Ssylka

Безопасность банковских операций: от SMS-кодов к современным стандартам

Банки постепенно отказываются от практики запроса SMS-кодов для подтверждения личности клиентов при обращении в службу поддержки, но некоторые все еще используют этот метод. Проблема не только в уязвимости SMS-кодов к перехвату, но и в формировании у пользователей опасного паттерна поведения, который используют мошенники.
Безопасность банковских операций: от SMS-кодов к современным стандартам
Изображение носит иллюстративный характер

Многофакторная аутентификация, где SMS-код является лишь одним из факторов, была заменена практикой, где он фактически стал единственным фактором. Это делает банковские счета уязвимыми. Появление биометрии, как второго фактора, также вызывает вопросы о ее долговечности и надежности. Важным моментом является и то, что второй фактор должен подтверждать знание, а не владение.

Банковские системы авторизации часто не соответствуют современным стандартам безопасности, таким как OAuth 2.0. Это связано со сложностью и дороговизной перехода на более безопасные системы авторизации. Внедрение Client-Initiated Backchannel Authentication Flow (CIBA), который является частью OAuth 2.0, могло бы решить проблему, но многие банки используют устаревшие самописные системы.

Вместо запроса кодов из SMS или push-уведомлений, которые пользователи могут раскрыть мошенникам, банки должны использовать альтернативные методы аутентификации. Например, идентификация через специальное банковское приложение или ввод секретного кода в тоновом режиме. Необходимо разрабатывать универсальные решения для авторизации, учитывая, что не у всех клиентов есть современные смартфоны и установленные приложения.


Новое на сайте

16943От сада чудес до протеина из атмосферы 16942Кратковременный сон наяву: научное объяснение пустоты в мыслях 16941Спутники Starlink создают непреднамеренную угрозу для радиоастрономии 16940Аутентификационная чума: бэкдор Plague год оставался невидимым 16939Фиолетовый страж тайских лесов: редкий краб-принцесса явился миру 16938Хроники мангровых лесов: победители фотоконкурса 2025 года 16937Танцевали ли планеты солнечной системы идеальный вальс? 16936Ай-ай: причудливый лемур, проклятый своим пальцем 16935Как рентгеновское зрение раскрывает самые бурные процессы во вселенной? 16934Уязвимость нулевого дня в SonicWall VPN стала оружием группировки Akira 16933Может ли государственный фонд единолично решать судьбу американской науки? 16932Способна ли филантропия блогеров решить мировой водный кризис? 16931Взлом через промпт: как AI-редактор Cursor превращали в оружие 16930Мог ли древний кризис заставить людей хоронить мертвых в печах с собаками? 16929Какие наушники Bose выбрать на распродаже: для полной изоляции или контроля над...