Ssylka

Безопасность банковских операций: от SMS-кодов к современным стандартам

Банки постепенно отказываются от практики запроса SMS-кодов для подтверждения личности клиентов при обращении в службу поддержки, но некоторые все еще используют этот метод. Проблема не только в уязвимости SMS-кодов к перехвату, но и в формировании у пользователей опасного паттерна поведения, который используют мошенники.
Безопасность банковских операций: от SMS-кодов к современным стандартам
Изображение носит иллюстративный характер

Многофакторная аутентификация, где SMS-код является лишь одним из факторов, была заменена практикой, где он фактически стал единственным фактором. Это делает банковские счета уязвимыми. Появление биометрии, как второго фактора, также вызывает вопросы о ее долговечности и надежности. Важным моментом является и то, что второй фактор должен подтверждать знание, а не владение.

Банковские системы авторизации часто не соответствуют современным стандартам безопасности, таким как OAuth 2.0. Это связано со сложностью и дороговизной перехода на более безопасные системы авторизации. Внедрение Client-Initiated Backchannel Authentication Flow (CIBA), который является частью OAuth 2.0, могло бы решить проблему, но многие банки используют устаревшие самописные системы.

Вместо запроса кодов из SMS или push-уведомлений, которые пользователи могут раскрыть мошенникам, банки должны использовать альтернативные методы аутентификации. Например, идентификация через специальное банковское приложение или ввод секретного кода в тоновом режиме. Необходимо разрабатывать универсальные решения для авторизации, учитывая, что не у всех клиентов есть современные смартфоны и установленные приложения.


Новое на сайте

19011Завершено строительство космического телескопа Nancy Grace Roman для поиска ста тысяч... 19010Вязкость пространства и фононы вакуума как разгадка аномалий расширения вселенной 19009Приведет ли массовое плодоношение дерева Риму к рекордному росту популяции какапо? 19008Как уязвимость CVE-2026-23550 в плагине Modular DS позволяет захватить управление сайтом? 19007Может ли уличная драка французского авантюриста раскрыть кризис американского гражданства... 19006Может ли один клик по легитимной ссылке заставить Microsoft Copilot и другие ИИ тайно... 19005Утрата истинного мастерства в эпоху алгоритмов и скрытые механизмы человеческого... 19004Почему защита самих моделей ИИ становится бессмысленной, если уязвимыми остаются рабочие... 19003Какие устаревшие привычки уничтожают эффективность MTTR вашего SOC в 2026 году? 19002Критическая ошибка в GlobalProtect позволяет удаленно отключить защиту межсетевых экранов... 19001Как дешевые серверы RedVDS стали инструментом глобального мошенничества на 40 миллионов... 19000Являются ли обнаруженные телескопом «Джеймс Уэбб» загадочные объекты «коконами» для... 18999Почему внедрение ИИ-агентов создает скрытые каналы для несанкционированной эскалации... 18998Космический детектив: сверхмассивная черная дыра обрекла галактику Пабло на голодную... 18997Аномальная «звезда-зомби» RXJ0528+2838 генерирует необъяснимую радужную ударную волну