Connect with us

Привет, что-то ищете?

The Times On Ru
  1. The Times On RU
  2. /
  3. Технологии
  4. /
  5. Эксперт рассказал об уязвимости двухфакторной аутентификации

Технологии

Эксперт рассказал об уязвимости двухфакторной аутентификации

МОСКВА, 5 окт. Двухфакторная аутентификация снижает риски взлома аккаунтов, однако в некоторых случаях даже она бывает уязвима — например, когда пользователь использует один и тот же пароль для разных сервисов, рассказал ведущий эксперт по сетевым угрозам, web-разработчик компании «Код безопасности» Константин Горбунов.
«Настройка двухфакторной аутентификации значительно снижает риск взлома аккаунтов, однако в ряде случаев даже эта мера защиты может оказаться неэффективной. Первая и самая распространенная ошибка пользователей – использование одинаковых паролей для разных сервисов», — сказал Горбунов.

«Если двухфакторная аутентификация настроена через электронную почту или мессенджер, где для входа достаточно иметь логин и пароль, а для входа в них применяется тот же пароль, что и для основного аккаунта, то злоумышленники легко обойдут защиту», — добавил он.

Второй фактор защиты аккаунта может стать бесполезным в случаях кибератак с применением социальной инженерии и фишинга — злоумышленники в таком случае перехватывают коды или выманивают их психологическими манипуляциями.
Также риски заключаются в том, что на устройство может попасть вирус, который получает доступ к смс с кодами, уведомлениям из аутентификаторов или ведет запись экрана, или сам сервис может содержать уязвимость, которая помогает злоумышленникам перехватить токен сессии.
По словам эксперта, серьезную угрозу представляет утрата сим-карты, к которой привязаны важные аккаунты. Нашедший телефон мошенник получает возможность принимать смс с кодами подтверждения.
«Двухфакторная аутентификация действительно спасает от массовых атак, когда злоумышленники используют подбор паролей. Даже узнав секретную комбинацию, без одноразового кода войти в аккаунт они не смогут. Поэтому во всех значимых сервисах – от «Госуслуг» до банковских приложений и соцсетей – пренебрегать этой настройкой безопасности не стоит», – отметил Горбунов.

Эксперт рекомендует использовать менеджеры паролей для создания и хранения уникальных сложных паролей, а также сохранять резервные коды в защищенном хранилище. Кроме того, пользователям стоит проверять доменные имена сайтов, избегать переходы по сомнительным ссылкам, регулярно обновлять операционную систему и ПО.

Оставить комментарий

Leave a Reply

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Стоит Посмотреть


Стоит Посмотреть

Новости По Дате

Октябрь 2025
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
2728293031  

Вам может быть интересно:

Культура

КУРСК, 12 фев. Губернатор Курской области Александр Хинштейн сообщил о смерти известного курского художника-авангардиста, краеведа Олега Радина, назвав это скорбное известие огромной потерей для...

Культура

МОСКВА, 16 фев — . На IV Международном фестивале документального кино «RТ.Док: Время наших героев» зрителей ждут премьеры от российских документалистов, фильмы иностранных авторов,...

Технологии

Научное судно «Академик Иоффе» вернулось в Калининград с уникальными данными Океанические вихри и водопады изучили российские ученые во время двухмесячной экспедиции в Норвежском море...

Культура

МОСКВА, 11 фев. Президент России Владимир Путин постановил отпраздновать в 2026 году 90-летие со дня рождения кинорежиссера Станислава Говорухина, председателем оргкомитета стал спикер Госдумы...