Klíčové jídlo
- Podle odborníků mohou hackeři ukrást kódy založené na telefonním vícefaktorovém ověřování (MFA).
- Telefonní společnosti byly podvedeny k přenosu telefonních čísel, aby umožnily zločincům získat kódy.
- Jednoduchým a levným způsobem, jak zvýšit zabezpečení, je použití aplikace ověřovatele v telefonu.
Hackeři předstírají, že jste vy
Existují způsoby, jak mohou hackeři získat přístup k telefonním kódům, tvrdí však pozorovatelé. V některých případech byly telefonní společnosti podvedeny k přenosu telefonních čísel, aby hackeři mohli kódy získat. „Telefony jsou tak nejisté, že uživatelé často dostanou podvodné hovory, které jim budou směrovány ze zemí třetího světa, a budou přitom ukazovat americká regionální telefonní čísla,“ uvedl v e-mailovém rozhovoru Matthew Rogers, CISO poskytovatele cloudu. „Telefony také podléhají útokům na výměnu SIM, které mohou snadno obejít MFA prostřednictvím textových zpráv.“ Nedávno byl populární rozhlasový moderátor BBC Jeremy Vine obětí útoku, který vedl k proniknutí do jeho účtu WhatsApp.
„Útok, který Vine úspěšně podvedl, začíná přijetím zdánlivě nevyžádané SMS zprávy, která obsahuje dvoufaktorový autentizační kód k jejich účtu,“ uvedl v e-mailovém rozhovoru Ray Walsh, expert na ochranu osobních údajů na webu ProPrivacy pro kontrolu soukromí. „Následně oběť obdrží přímou zprávu od kontaktu s tvrzením, že jí náhodou zaslala kód. Nakonec je oběť požádána, aby hackerovi předala kód, který jí umožní okamžitý přístup k účtu oběti.“ Problémem může být i software. „Kvůli zranitelnosti zařízení může být MFA potenciálně odposloucháváno děravou aplikací nebo napadeným zařízením, o kterém si uživatel není vědom,“ uvedl v e-mailovém rozhovoru George Freeman, konzultant řešení ve vládní skupině LexisNexis Risk Solutions.
Nevzdávejte se telefonu
Odborníci však tvrdí, že textová MFA je lepší než nic. „MFA je jedním z nejsilnějších nástrojů, které uživatel k ochraně svých účtů má,“ uvedl v e-mailovém rozhovoru Mark Nunnikhoven, viceprezident pro cloudový výzkum v kybernetické společnosti Trend Micro. „Mělo by to být povoleno, kdykoli je to možné. Pokud máte na výběr, použijte ve svém smartphonu ověřovací aplikaci – ale nakonec se ujistěte, že je MFA povoleno v jakékoli formě.“ Jednoduchým a levným způsobem, jak zvýšit zabezpečení, je použití aplikace pro autentizaci ve vašem telefonu, uvedl v e-mailovém rozhovoru Peter Robert, spoluzakladatel a generální ředitel IT společnosti Expert Computer Solutions. „Pokud máte rozpočet a považujete zabezpečení za kritické, doporučil bych vám vyhodnotit hardwarové klíče MFA,“ dodal. „Pro firmy a jednotlivce, kteří se zajímají o bezpečnost, bych také doporučil temnou webovou monitorovací službu, která vám umožní vědět, jestli jsou vaše osobní údaje k dispozici a k prodeji na temném webu. “