Двухфакторная идентификация больше не самый безопасный способ защитить данные

Исследование, проведенное учеными в Stony Brook University и специалистами по кибербезопасности из фирмы Palo Alto Networks, показало, что двухфакторная аутентификация больше не самый безопасный способ защиты данных.

Двухфакторная аутентификация (2FA) или двухэтапная проверка считается одним из самых надежных способов защиты аккаунта. Напомним, это система доступа, основанная на двух «ключах»: одним владеет пользователь (телефон, на который приходит SMS с кодом, обычно шестизначным, он генерируется случайным образом), другой он запоминает (обычные логин и пароль).

Новое исследование, проведенное сотрудниками Stony Brook University и Palo Alto Networks показало, что 2FA-защита больше не считается лучшим методом для защиты аккаунтов в интернете. Программы, которые обходят такой тип авторизации были и раньше, но сейчас они распространились и работают эффективнее.

Такое ПО использует для обхода двухфакторной идентификации cookie-файлы пользователя. Приложение или скрипт созданы таким образом, чтобы украсть cookie из браузера незаметным способом, а затем отправить их киберпреступникам. После этого, он просто войдет в скомпрометированные аккаунты. При этом не потребуется обычный пароль.

Дело в том, что cookie-файлы обычно хранят в себе токены авторизации аккаунтов пользователей, чтобы им не пришлось вводить логин на сайте при каждом его открытии. Такой удобный функционал может и навредить, если софт для обхода 2FA-аутентификации будет продолжать распространяться и набирать массовые обороты. Чтобы защититься от подобных атак, эксперты рекомендуют при авторизации на сайтах снимать галочку «Запомнить это устройство».


Читать далее

Посмотрите на электрогрузовик будущего без кабины водителя и с огромными колесами сзади

Астрономы сфотографировали ближайшую к Земле радиоактивную черную дыру

Мамонты жили гораздо дольше, чем считали ученые: следы их ДНК нашли случайно

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Маск и Трамп начали войну в соцсетях: что произошло и какие будут последствия
Кейсы
В Нижнем Новгороде создали «умный» материал для 3D-печати человеческих тканей
Наука
ИИ против супербактерий: в ИТМО создали платформу для поиска новых лекарств
Новости
Парк промышленных роботов в России вырос на 62% за один год
Новости
Геофизики объяснили загадочное ускорение сейсмических волн в недрах Земли
Наука
Семь российских вузов разделят 4,7 млрд рублей на исследования в области ИИ
Иннополис
Найден способ изучать квантовые состояния, которые десятилетиями не получалось поймать
Наука
Каталог кейсов применения квантовых технологий представили в России
Новости
Ozempic и мужское здоровье: как препарат влияет на либидо и восприятие размера пениса
Наука
Землю 2.0 нашли рядом со звездой, похожей на Солнце
Космос
Рыбу «Судного дня» случайно нашли в на пляже: почему ее опасаются
Наука
Раскрыта идеальная формула эффективности на работе
Наука
Бесплатные пользователи ChatGPT получат одну из премиальных функций чат-бота: как это работает
Новости
На «Госуслугах» появятся адреса бомбоубежищ: как и где посмотреть
Новости
Китай построит «фабрику элементарных частиц» для поиска темной материи
Наука
«Звездотрясения» разрывают нейтронные звезды перед столкновением с черной дырой
Космос
Эксперты: DeepSeek использовала Gemini от Google для обучения своей модели ИИ
Новости
ИИ научился диагностировать депрессию и аутизм по сканам мозга
Наука
Астрономы раскрыли тайну происхождения экстремально горячей экзопланеты
Космос
Исследователь Университета Иннополис получил премию посла Китая в области искусственного интеллекта
Иннополис