Ссылка-шпион: как одно сообщение годами сливает ваши паспортные данные
Прошло исследование: одноразовые СМС годами сливают доступ к данным
Исследование безопасности одноразовых СМС-ссылок выявило их системную уязвимость. Анализ 33 миллионов сообщений показал, что такие ссылки, призванные быть временными, зачастую остаются активными в течение многих лет, сообщает progorodchelny.
Было обнаружено более 700 рабочих конечных точек от 177 различных сервисов. Через них сохранялся доступ к конфиденциальной информации пользователей: именам, номерам телефонов, адресам, датам рождения и банковским данным. Многие ссылки функционировали более двух лет без какой-либо дополнительной аутентификации.
Специалисты установили, что 73% проверенных сервисов использовали слабые, предсказуемые токены для генерации ссылок. Это позволяло злоумышленникам подобрать действующую ссылку к чужому аккаунту, в некоторых случаях — менее чем за десять попыток. Исследователи уведомили о проблеме 150 компаний, однако ответили только 18, а реальные исправления в своих системах внесли лишь семь организаций. Эксперты заключают, что доверие к СМС-каналу как к безопасному по умолчанию является ошибочным, а приоритизация удобства над защитой ведет к постоянным утечкам.
Ранее сообщалось, что в Подмосковье передали в суд дело о хищении почти 70 млн рублей, выделенных на капремонт.
