| Скрытая угроза | версия для печати |
Практически каждый второй номер телефона в новых SIM-картах ранее использовался при регистрации различных аккаунтов, а более трети SIM-карт дают возможность для попыток входа в созданные прежними владельцами учетные записи. В ходе исследования, проведенного специалистами Positive Technologies, было установлено, что 43% «новых» номеров ранее уже использовались для регистрации в различных онлайн-сервисах. Для 37% номеров удалось найти активный аккаунт хотя бы в одном из сервисов. Среди тех номеров, которые ранее использовались для регистрации, в 27% была подтверждена возможность входа в аккаунты прежних владельцев. Это связано с тем, что если по каким-то причинам человек перестает пользоваться номером телефона, то спустя некоторое время бездействия SIM-карта блокируется. А чуть позже номер телефона вновь поступает в продажу, и его получает новый владелец. При проведении исследования был составлен список из 80 популярных в России сервисов и приложений. Среди них 56 допускают вход по номеру телефона и коду из SMS. Половина приложений требует при этом ввести пароль, но позволяют сбросить его по коду из SMS. Всего удалось подтвердить возможность доступа к 57 аккаунтам прежних владельцев номеров: интернет-магазинам, аптекам, сервисам доставки еды и продуктов, маркетплейсам и соцсетям. Эксперты настоятельно рекомендуют настроить двухфакторную аутентификацию, используя генераторы одноразовых паролей (Google Authenticator, Яндекс Ключ и пр.), а если это возможно, то отказаться от входа через SMS. Для критически важных приложений (мессенджеры, соцсети, онлайн-банки) необходимо, если это возможно, настроить альтернативный способ авторизации, например, через электронную почту, и никогда никому ни при каких обстоятельствах не сообщать коды подтверждения для входа в аккаунт, приходящие через SMS. Курьер Овюрского районного суда Долаана Донгак |
|