Objavljeno: 19.6.2025 15:00

Več kot milijon enkratnih gesel 2FA v nepravih rokah

Švicarsko podjetje Fink Telecom Services imelo nepooblaščen dostop do več kot milijona enkratnih gesel za dvostopenjsko preverjanje pristnosti (2FA), kar razkriva resno varnostno pomanjkljivost uporabe SMS za prijavo v spletne račune.

Po poročanju Bloomberg Businessweek in Lighthouse Reports je podjetje Fink Telecom Services, ki deluje kot posrednik med podjetji in uporabniki pri pošiljanju SMS sporočil, junija 2023 imelo dostop do vsebine več kot milijona 2FA kod. Sporočila so prihajala od velikih tehnoloških podjetij, kot so Google, Meta, Amazon, WhatsApp in Signal, pa tudi od več evropskih bank. Prejemniki so bili v več kot 100 državah. Incident kaže na ranljivost sistema, saj SMS sporočila niso šifrirana, kar omogoča prestrezanje vsebine vmesnim ponudnikom.

Fink je eden izmed mnogih v industriji, ki deluje kot podizvajalec in ni nujno neposredno najet s strani podjetij, ki generirajo kode. To povečuje tveganje, da se občutljivi podatki znajdejo v napačnih rokah, kar je še posebej zaskrbljujoče glede na povezave podjetja z industrijo nadzora. Odkritje dodatno potrjuje, da SMS ni primerna metoda za varno preverjanje identitete. Namesto tega strokovnjaki priporočajo uporabo varnejših alternativ, kot so aplikacije za preverjanje pristnosti (npr. Google Authenticator), biometrični podatki, fizični varnostni ključi in druge metode, ki ne vključujejo prenosov preko nezavarovanih kanalov.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • Kaj se zgodi, če Samsungov Galaxy Z Fold prepognete 200.000-krat?

    Ustvarjalec vsebin tech-it je s prenosom v živo na YouTubu izvedel maratonski test, v katerem je ročno odprl in zaprl Samsung Galaxy Z Fold 7 kar 200.000-krat

    Objavljeno: 8.8.2025 10:00
  • Programerska naloga, ki je ni rešil nihče

    Vsako leto se najboljši dijaki v programiranju na svetu merijo na olimpijadi iz informatike, kjer nastopa tudi slovenska ekipa. Tekmovalci v dveh tekmovalnih dneh rešujejo šest nalog, kodo pa pišejo v jeziku C++. Ene izmed nalog letos ni rešil nihče izmed 330 tekmovalci.

    Objavljeno: 6.8.2025 07:00
  • Xiaomi predstavil pametni ventilator

    Xiaomi je v poletni vročini za evropske trge predstavil Smart Desktop Air Circulation Fan, kompakten pametni ventilator, zasnovan za močan pretok zraka v manjših prostorih. 

    Objavljeno: 6.8.2025 11:00
  • YouTube bo z umetno inteligenco preverjal starost

    YouTube bo začel uporabljati strojno učenje za zaznavanje uporabnikov, ki bi morali imeti najstniški račun

    Objavljeno: 31.7.2025 12:00
  • Photoshop s še več umetne inteligence

    Adobe je predstavil vrsto novih orodij z umetno inteligenco za Photoshop, ki olajšajo dodajanje ali odstranjevanje ljudi in predmetov na fotografijah. 

    Objavljeno: 31.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji