Эксперт Бедеров: мошенники научились обходить двухфакторную аутентификацию

Автор Валерия Соколова 15 января, 2025 14:19

Эксперт Бедеров: мошенники научились обходить двухфакторную аутентификацию

Хакеры нашли новый способ обхода двухфакторной аутентификации, используя специальные боты для перехвата одноразовых паролей. О данной угрозе сообщил Игорь Бедеров, эксперт рынка НТИ SafeNet, в интервью РИА Новости. По его словам, использование так называемых OTP-ботов (OTP — One-Time Password) позволяет злоумышленникам значительно повысить эффективность атак по сравнению с традиционными методами фишинга.

OTP-боты работают, имитируя процесс ввода одноразового пароля, и благодаря своей продуманной структуре они обходят защитные механизмы с эффективностью до 60%. Это почти в три раза выше, чем у стандартного фишинга, эффективность которого составляет около 18%. Такой высокий уровень угрозы связан с тем, что эти боты могут проникать на устройства пользователей через заражение вредоносными файлами или ссылки, которые активируют установку вредоносного ПО.

Эксперт пояснил, что одноразовые пароли, используемые для двухфакторной аутентификации, создают дополнительный уровень защиты, но при использовании OTP-ботов их безопасность оказывается под угрозой. Программа, управляемая хакерами, может перехватывать пароли в реальном времени, эффективно имитируя доверенного пользователя.

Чтобы минимизировать риски и защитить свои данные, специалисты настоятельно рекомендуют отказаться от передачи одноразовых паролей через SMS или электронную почту. Вместо этого пользователям советуют использовать более защищенные средства аутентификации, такие как приложения-аутентификаторы или аппаратные токены. Последние представляют собой устройства, которые генерируют и хранят пароли на физическом носителе, полностью исключая возможность их перехвата.

Читать нас в Дзен Новостях
Поделиться:

ВАМ МОЖЕТ БЫТЬ ИНТЕРЕСНО:

Появились кадры каравана из Tesla Cybertruck для спасения людей от пожаров

Появились кадры каравана из Tesla Cybertruck для спасения людей от пожаров

🕔 16:13, 13.Янв 2025

Колонну электропикапов Tesla Cybertruck заметили на одной из дорог штата Калифорния, чем вызвали повышенный интерес пользователей соцсетей. Видео с кортежем необычных автомобилей появилось в X, где очевидцы делились своими впечатлениями.

В ГК «Зеленый сад» отменена система депремирования

В ГК «Зеленый сад» отменена система депремирования

🕔 17:55, 13.Янв 2025

Группа компаний «Зеленый сад», одна из крупнейших организаций в Рязанской области, объявила об отмене системы депремирования. Пресс-служба компании сообщила, что это решение принято для повышения уверенности сотрудников в завтрашнем дне

Рязанке вернут деньги за 100 ржавых монет

Рязанке вернут деньги за 100 ржавых монет

🕔 17:38, 13.Янв 2025

Жительнице Рязани удалось вернуть деньги за поврежденные монеты. Об этом сообщили в региональном отделении Банка России. История началась с того, что женщина обратилась в коммерческий банк, чтобы обменять 100 монет,

Может быть интересно: