Thumbnail
«Ευάλωτα και τα μηνύματα SMS ελέγχου ταυτότητας»

Για την online διαρροή εκατομμύρια κωδικών ασφαλείας των Google, WhatsApp, Facebook και SMS ελέγχου ταυτότητας (γνωστοί και ως “δύο παραγόντων”) προειδοποιούν ειδικοί σε θέματα ασφάλειας.

Σύμφωνα με τον forbes, οι ίδιοι κάνουν έκκληση να μην χρησιμοποιούνται μηνύματα SMS για κωδικούς ελέγχου ταυτότητας δύο παραγόντων, λόγω της ευπάθειάς τους σε υποκλοπή ή παραβίαση.

Πριν από λίγο καιρό, μάλιστα, ερευνητής ασφαλείας ανακάλυψε μια μη ασφαλή βάση δεδομένων στο διαδίκτυο που περιείχε εκατομμύρια τέτοιους κωδικούς, στους οποίους θα μπορούσε, δυνητικά, να έχει εύκολη πρόσβαση ο κάθε χρήστης.

Συγκεκριμένα, όπως αποκαλύπτει ο forbes, η εσωτερική βάση δεδομένων, την οποία ανακάλυψε ο ερευνητής ασφαλείας Anurag Sen, είχε μείνει απροστάτευτη χωρίς κωδικό πρόσβασης, παρά το γεγονός ότι είχε πρόσβαση στο διαδίκτυο.

Ως εκ τούτου, εκτιμάται ότι οποιοσδήποτε γνώριζε τη διεύθυνση IP της βάσης δεδομένων θα μπορούσε να έχει πρόσβαση σε αυτήν χρησιμοποιώντας ένα τυπικό πρόγραμμα περιήγησης στο διαδίκτυο.

Έχοντας περισσότερα από 5 εκατομμύρια SMS μηνύματα ημερησίως η βάση δεδομένων αποτελούσε μια μεγάλη δεξαμενή πληροφοριών, συμπεριλαμβανομένων συνδέσμων επαναφοράς κωδικών και 2FA κωδικών (“δύο παραγόντων”) για εταιρείες όπως η Google, το WhatsApp, το Facebook, ακόμη και το TikTok.

Όλες οι σημαντικές και έκτακτες ειδήσεις σήμερα

Μάθε τι σημαίνει το όνομά σου στα αρχαία ελληνικά

Παν.Πατρών: Μοριοδοτούμενο σεμινάριο ΕΙΔΙΚΗ ΑΓΩΓΗΣ με μόνο 65Є εγγραφή - έως 26 Απριλίου

Μοριοδοτούμενο σεμινάριο Ειδικής Αγωγής (ΕΛΜΕΠΑ) με μόνο 50Є εγγραφή- αιτήσεις ως 26/4

2ος Πανελλήνιος Γραπτός Διαγωνισμός ΑΣΕΠ: Τα 2 μαθήματα εξέτασης και η ύλη

Proficiency και Lower μόνο 95 ευρώ σε 2 μόνο ημέρες στα χέρια σας (ΧΩΡΙΣ προφορικά, ΧΩΡΙΣ έκθεση!)

ΕΥΚΟΛΕΣ ΠΙΣΤΟΠΟΙΗΣΕΙΣ ΙΣΠΑΝΙΚΩΝ και ΙΤΑΛΙΚΩΝ για εκπαιδευτικούς - Πάρτε τις άμεσα

Google news logo Ακολουθήστε το Alfavita στo Google News Viber logo Ακολουθήστε το Alfavita στo Viber

σχετικά άρθρα