SMS-коды считаются менее безопасным способом аутентификации по нескольким причинам:
- SMS-сообщения могут быть перехвачены. dzen.ru Хакеры могут использовать уязвимости в Сигнальной Системе №7 (SS7), глобальном телекоммуникационном протоколе, который позволяет операторам перенаправлять звонки и сообщения. dzen.ru Поскольку SMS не шифруются, содержимое сообщений, включая одноразовые пароли, раскрывается во время передачи. dzen.ru
- SMS-коды зависят от номера телефона. dzen.ru Способность получать коды напрямую зависит от мобильного оператора. dzen.ru Если пользователь находится в зоне плохого приёма, SMS-аутентификация становится бесполезной, даже если есть Wi-Fi. dzen.ru
- SMS-коды могут быть скомпрометированы вредоносными приложениями или шпионским ПО. dzen.ru Эти программы могут мониторить входящие SMS-сообщения и пересылать коды злоумышленникам без ведома пользователя. dzen.ru
Для более безопасной аутентификации рекомендуется использовать приложения, которые генерируют коды локально на устройстве и не передаются по сетям, которые могут быть перехвачены. dzen.ru www.keepersecurity.com