Objavljeno: 19.6.2025 15:00

Več kot milijon enkratnih gesel 2FA v nepravih rokah

Švicarsko podjetje Fink Telecom Services imelo nepooblaščen dostop do več kot milijona enkratnih gesel za dvostopenjsko preverjanje pristnosti (2FA), kar razkriva resno varnostno pomanjkljivost uporabe SMS za prijavo v spletne račune.

Po poročanju Bloomberg Businessweek in Lighthouse Reports je podjetje Fink Telecom Services, ki deluje kot posrednik med podjetji in uporabniki pri pošiljanju SMS sporočil, junija 2023 imelo dostop do vsebine več kot milijona 2FA kod. Sporočila so prihajala od velikih tehnoloških podjetij, kot so Google, Meta, Amazon, WhatsApp in Signal, pa tudi od več evropskih bank. Prejemniki so bili v več kot 100 državah. Incident kaže na ranljivost sistema, saj SMS sporočila niso šifrirana, kar omogoča prestrezanje vsebine vmesnim ponudnikom.

Fink je eden izmed mnogih v industriji, ki deluje kot podizvajalec in ni nujno neposredno najet s strani podjetij, ki generirajo kode. To povečuje tveganje, da se občutljivi podatki znajdejo v napačnih rokah, kar je še posebej zaskrbljujoče glede na povezave podjetja z industrijo nadzora. Odkritje dodatno potrjuje, da SMS ni primerna metoda za varno preverjanje identitete. Namesto tega strokovnjaki priporočajo uporabo varnejših alternativ, kot so aplikacije za preverjanje pristnosti (npr. Google Authenticator), biometrični podatki, fizični varnostni ključi in druge metode, ki ne vključujejo prenosov preko nezavarovanih kanalov.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
  • Tri četrtine vseh satelitov je Starlinkovih!

    S precej manj pozornosti javnosti, kot bi si tako pomembne spremembe zaslužile, v Zemljino orbito izstreljujemo satelite hitreje kot kdajkoli doslej. Prednjačijo ponudniki satelitskega dostopa do interneta, med katerimi je najhitrejši Starlink. Ta je 19. oktobra z raketo Falcon 19 v vesolje poslal še 28 satelitov, s čimer je presegel magično mejo 10.000.

    Objavljeno: 22.10.2025 07:00
  • Uvodnik: Vedno je kriv DNS!

    Konec oktobra se je zgodilo nekaj, kar bi lahko imenovali že klasika digitalne dobe – Amazonov oblak AWS je spet odpovedal poslušnost. Tokrat je šlo za podatkovni center US-EAST-1, tisti najbolj obremenjeni in najstarejši del Amazonove infrastrukture, ki poganja velik del svetovnega spleta.

    Objavljeno: 28.10.2025 | Avtor: Matjaž Klančar | Monitor November 2025
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji