Većina nas svakodnevno koristi mobilne telefone za potvrdne kodove prilikom prijave na društvene mreže, aplikacije i bankovne naloge. Iako mnogi veruju da je dvofaktorska autentifikacija SMS porukom sasvim dovoljan nivo sigurnosti, bezbednosni stručnjaci već godinama upozoravaju na ozbiljne propuste ovog metoda. Standardne tekstualne poruke nikada nisu bile dizajnirane za prenos poverljivih podataka, pa ih hakeri relativno lako mogu presresti ili preusmeriti. Vreme je da shvatimo zašto oslanjanje na SMS kodove stvara lažni osećaj sigurnosti i kako jednostavnim koracima možemo preći na znatno pouzdanija rešenja za zaštitu digitalnog identiteta.
Najveći problem koji dvofaktorska autentifikacija SMS porukom ima jeste sama infrastruktura preko koje se šalje. Mobilne mreže oslanjaju se na zastarele protokole koji ne nude savremenu enkripciju s kraja na kraj. To znači da se poruka sa potvrdnim kodom kreće kroz više sistemskih tačaka u nezaštićenom formatu.
Pored tehnoloških nedostataka same mreže, sajber kriminalci koriste izuzetno efikasne tehnike socijalnog inženjeringa kako bi zaobišli ovu barijeru. Kada napadač dobije pristup vašem telefonskom broju, svi vaši nalozi povezani sa tim brojem postaju lak plen.
Jedna od najčešćih i najopasnijih pretnji kada je u pitanju dvofaktorska autentifikacija SMS putem jeste takozvana zamena SIM kartice (SIM-swapping). U ovom scenariju, haker ne mora fizički da ukrade vaš telefon niti da instalira zlonamerni softver. Umesto toga, kontaktira vašeg mobilnog operatera pretvarajući se da ste vi.
Koristeći ukradene lične podatke sa društvenih mreža ili iz ranijih curenja baza podataka, napadač ubeđuje službenika da prebaci vaš broj na novu karticu. Onog trenutka kada operater odobri zahtev, vaša SIM kartica prestaje da radi, a sve vaše SMS poruke i potvrdni kodovi počinju da stižu pravo na uređaj hakera.
Kada napadač preuzme kontrolu nad vašim brojem, pretvaranje dvofaktorske zaštite u sredstvo za provaljivanje u nalog traje svega nekoliko sekundi.
Na sreću, SMS više nije jedina niti najbolja opcija za verifikaciju. Postoje znatno sigurnije tehnologije koje u potpunosti eliminišu rizik od presretanja poruka i zamene kartice:
Prelazak na bezbedniji metod verifikacije je jednostavan i ne zahteva napredno tehničko znanje. Prvi korak je da instalirate neku od proverenih aplikacija za autentifikaciju. Nakon toga, uđite u bezbednosna podešavanja svojih važnih naloga i izaberite opciju za generisanje kodova putem aplikacije.
Kada uspešno povežete aplikaciju skeniranjem QR koda, obavezno isključite opciju slanja SMS poruka za taj nalog. Ne zaboravite da sačuvate rezervne kodove (backup codes) na sigurnom mestu u slučaju da izgubite telefon. Time je dvofaktorska autentifikacija SMS metodom potpuno izbačena iz procesa, a vaša bezbednost podignuta na viši nivo.
Da li i dalje koristite SMS poruke za prijavu na važne naloge ili ste već prešli na aplikacije za autentifikaciju? Podelite vaša iskustva i mišljenja u komentarima ispod!









