Polinsight

  • Политика
  • Финансы
  • Общество
  • Образование
  • Бизнес
  • Технологии
  • Спорт
  • Инвестиции

Лента

Алиев отметил позитивную динамику российско-азербайджанских отношений

Политика,15:19

Защита Гуцул заявила о давлении на суд в Кишиневе

Политика,12:09

ФАС займется антимонопольным регулированием маркетплейсов до 2028 года

Бизнес,10:49

Информация об отказах россиянам во въезде в Южную Корею опровергнута

Общество,10:49

Правительство РФ утвердило план развития конкуренции до 2030 года

Бизнес,10:49

Российско-таджикские переговоры расширили формат в Душанбе

Политика,10:39

Президенты России и Таджикистана обсудили ключевые вопросы сотрудничества

Политика,10:39

Россия и Таджикистан обсудили перспективы сотрудничества

Политика,10:39

Информация о госпитализации Михаила Шуфутинского оказалась ложной

Общество,10:39

Брянский суд оправдал блогера по делу о клевете на губернатора

Общество,10:39

Polinsight

Рубрики

  • Политика
  • Финансы
  • Общество
  • Образование
  • Бизнес

Соцсети

  • Telegram
Наименование издания: polinsight.ruАдрес электронной почты редакции: press-release@polinsight.ruНомер телефона редакции: +7 (965) 059-95-25
На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети «Интернет», находящихся на территории Российской Федерации)
Перепечатка материалов и использование их в любой форме, в том числе и в электронных СМИ, возможны только с письменного разрешения редакции.
05.10.2025 в 10:49•Технологии•Интернет вещей•Кибербезопасность•Финансовые мошенничества

Уязвимости двухфакторной аутентификации: оценка эксперта

Редакция Polinsight

Автор

Использование двухфакторной аутентификации не всегда гарантирует полную защиту от взлома, особенно если пользователи пренебрегают базовыми правилами кибербезопасности.

Использование двухфакторной аутентификации не всегда гарантирует полную защиту от взлома, особенно если пользователи пренебрегают базовыми правилами кибербезопасности.

Эксперты в области кибербезопасности предупреждают, что даже двухфакторная аутентификация может быть уязвима при определенных обстоятельствах. Ключевая проблема заключается в использовании одинаковых паролей для различных онлайн-сервисов.

Специалисты отмечают, что если двухфакторная аутентификация настроена через электронную почту или мессенджеры, защищенные слабым или повторяющимся паролем, злоумышленники могут легко обойти эту защиту.

В случаях кибератак, использующих методы социальной инженерии и фишинга, второй уровень защиты также может оказаться неэффективным. Злоумышленники могут перехватывать коды подтверждения или выманивать их у пользователей.

Существует риск заражения устройства вредоносным ПО, которое позволяет получить доступ к SMS-сообщениям с кодами, уведомлениям из приложений-аутентификаторов или даже записывать изображение с экрана. Уязвимости в самих сервисах также могут быть использованы для перехвата токенов сессий.

Серьезную угрозу представляет утеря SIM-карты, привязанной к важным аккаунтам, поскольку это позволяет злоумышленнику получать SMS с кодами подтверждения.

Несмотря на риски, эксперты подчеркивают, что двухфакторная аутентификация эффективна против массовых атак, основанных на подборе паролей. Злоумышленники, даже узнав пароль, не смогут войти в аккаунт без одноразового кода. Поэтому рекомендуется использовать эту настройку безопасности во всех значимых сервисах.

Для повышения безопасности рекомендуется использовать менеджеры паролей для создания и хранения сложных и уникальных паролей, а также хранить резервные коды в безопасном месте. Важно внимательно проверять доменные имена сайтов, избегать переходов по подозрительным ссылкам и регулярно обновлять операционную систему и программное обеспечение.