Двухфакторная идентификация больше не самый безопасный способ защитить данные

Исследование, проведенное учеными в Stony Brook University и специалистами по кибербезопасности из фирмы Palo Alto Networks, показало, что двухфакторная аутентификация больше не самый безопасный способ защиты данных.

Двухфакторная аутентификация (2FA) или двухэтапная проверка считается одним из самых надежных способов защиты аккаунта. Напомним, это система доступа, основанная на двух «ключах»: одним владеет пользователь (телефон, на который приходит SMS с кодом, обычно шестизначным, он генерируется случайным образом), другой он запоминает (обычные логин и пароль).

Новое исследование, проведенное сотрудниками Stony Brook University и Palo Alto Networks показало, что 2FA-защита больше не считается лучшим методом для защиты аккаунтов в интернете. Программы, которые обходят такой тип авторизации были и раньше, но сейчас они распространились и работают эффективнее.

Такое ПО использует для обхода двухфакторной идентификации cookie-файлы пользователя. Приложение или скрипт созданы таким образом, чтобы украсть cookie из браузера незаметным способом, а затем отправить их киберпреступникам. После этого, он просто войдет в скомпрометированные аккаунты. При этом не потребуется обычный пароль.

Дело в том, что cookie-файлы обычно хранят в себе токены авторизации аккаунтов пользователей, чтобы им не пришлось вводить логин на сайте при каждом его открытии. Такой удобный функционал может и навредить, если софт для обхода 2FA-аутентификации будет продолжать распространяться и набирать массовые обороты. Чтобы защититься от подобных атак, эксперты рекомендуют при авторизации на сайтах снимать галочку «Запомнить это устройство».


Читать далее

Посмотрите на электрогрузовик будущего без кабины водителя и с огромными колесами сзади

Астрономы сфотографировали ближайшую к Земле радиоактивную черную дыру

Мамонты жили гораздо дольше, чем считали ученые: следы их ДНК нашли случайно

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Amazon запустил первые спутники для альтернативы Starlink
Космос
Зонд НАСА ищет темную материю в короне Солнца
Космос
Ученые выяснили, как мозг детей с аутизмом обрабатывает звуки
Наука
Неудачная советская миссия вернется на Землю после полувека в космосе
Космос
Рыбу, которую долгое время считали вымершей, сняли у побережья Индонезии
Наука
Инженеры разгадали тайну ограничений искусственного фотосинтеза
Наука
Рядом с нами нашли гигантское облако газа: что это такое
Космос
Ученые впервые создали «бомбу чёрной дыры»: зачем и что это значит
Космос
Посмотрите, как похороны Папы Римского выглядели из космоса
Космос
Женщина ушла от мужа к ChatGPT после 20 лет брака: «Он удовлетворяет меня лучше, чем человек»
Новости
«Яндекс» готовит софт для гуманоидных роботов и готовится к их производству
Новости
Кибермошенники придумали новую схему обмана граждан к 9 Мая
Новости
Загадочную аномалию наблюдали в соседней галактике: ее спутники нацелились в сторону Млечного Пути
Космос
Альтернативная теория объясняет взрывы килоновых и образование урана
Космос
Яндекс Браузер научили дублировать видео, сохраняя интонации спикера
Новости
В Китае разработали крошечных роботов-трансформеров: они могут ехать и летать
Новости
Российские компании подписали этический кодекс для безопасного использования ИИ в медицине
Новости
Анализ крови находит ранние признаки рака и оценивает эффективность лечения
Наука
Белый хакер: что это за профессия и сколько платят?
Мнения
Управление рисками ИИ в программной инженерии
Мнения