Opasnost presretanja SMS kodova za dvofaktorsku autentifikaciju

Novi izvještaj otkriva da je oko milion kodova za dvofaktorsku autentifikaciju (2FA) poslanih putem SMS poruka vjerovatno presretnuto od strane nepoznate švicarske firme povezane sa državnim obavještajnim agencijama. Kodovi 2FA služe za dodatnu zaštitu računa, ali SMS komunikacija nije enkriptovana i ranjiva je na presretanje. Među pogođenim korisnicima su velike kompanije poput Google, Meta, Amazon, kao i popularne aplikacije i evropske banke. Sigurnosni stručnjaci preporučuju korištenje autentifikacijskih aplikacija ili sigurnijih metoda poput passkeys umjesto SMS kodova.

Političke perspektive:

Lijevo: Lijevo orijentisani izvori naglašavaju rizike za privatnost i zabrinutost zbog nadzora u vezi sa presretanjem SMS 2FA kodova, ističući ulogu državnih obavještajnih agencija i potrebu za jačom zaštitom digitalnih prava korisnika. Zalažu se za usvajanje sigurnijih metoda autentifikacije i kritikuju oslanjanje na ranjivu SMS tehnologiju.

Centar: Centristički izvještaji fokusiraju se na činjenice o sigurnosnom propustu, objašnjavajući kako SMS 2FA kodovi mogu biti presretnuti i implikacije za korisnike i kompanije. Pružaju uravnotežene savjete o korištenju alternativnih metoda autentifikacije i ističu važnost svijesti o sajber sigurnosti bez optuživanja određenih subjekata.

Desno: Desno orijentisani narativi mogu istaknuti ulogu stranih ili državnih aktera u iskorištavanju sigurnosnih propusta, predstavljajući problem kao prijetnju nacionalnoj sigurnosti. Naglašavaju potrebu za jačim obrambenim mehanizmima protiv špijunaže i sajber napada, moguće zagovarajući strože regulacije telekomunikacijskih i tehnoloških kompanija.

Komentariši

Vaša email adresa neće biti objavljivana. Neophodna polja su označena sa *