Instagram radi na novoj dvofaktornoj autentifikaciji da bi zaštitio korisnike od hakovanja SIM kartica

Vesti, 18.07.2018, 11:00 AM

Instagram radi na novoj dvofaktornoj autentifikaciji da bi zaštitio korisnike od hakovanja SIM kartica

Instagram radi na dvofaktornoj autentifikaciji, rešenju za potvrdu identiteta korisnika koje ne zahteva telefonski broj korisnika. Instagram je potvrdio da radi na razvoju pouzdanijeg metoda potvrde identiteta korisnika samo nekoliko sati nakon što je sajt Motherboard objavio članak o hakovanju SIM kartica. Kao i druge platforme društvenih mreža, i Instagram će omogućiti korisnicima autentifikaciju pomoću aplikacija za generisanje kodova kao što su Google Authenticator i Authy.

Iako je Instagramova potvrda razvoja novog metoda dvofaktorne autentifikacije verovatno bila podstaknuta pomenutim člankom, izgleda da kompanija već neko vreme radi na ovom rešenju. Inženjer Džejn Mančun Vong otkrila je i objavila na Twitteru prototip verziju ažurirane dvofaktorske funkcije u Android verziji Instagramovog APK koda.

Trenutno, Instagram vam omogućava da vratite svoj nalog i prijavite se na nove uređaje, ako možete da potvrdite identitet putem telefonskog broja povezanog sa vašim nalogom. Ali, članak Motherboarda otkriva da hakeri ilegalno dobijaju pristup korisničkom telefonskom broju i vezuju ga za novu SIM karticu. Oni koriste informacije kao što je broj socijalnog osiguranja, procurele posle brojnih incidenata sa kompromitovanjem podataka, da prevare korisničke servise mobilnih operatera da prebace broj na novu SIM karticu.

Ako u tome uspeju, hakeri mogu ucenjivati žrtvu i od nje tražiti novac, ili mogu koristiti telefonski broj kako bi resetovali lozinke za Amazon, Instagram, Twitter i druge naloge. Kako piše Motherboard, hakeri najčešće ciljaju vredne Instagram i Twitter naloge, od kojih mogu mnogo zaraditi na virtuelnom crnom tržištu.

Mnoge tehnološke kompanije su izgradile alate za zaštitu od ranjivosti dvostepene autentifikacije zasnovane na SMS-u. Na primer, Google ima aplikaciju Authenticator koja koristi nasumično generisan numerički kod sa strogim vremenskim ograničenjem, a Facebook sada koristi sličan alat ugrađen u samu Facebook aplikaciju. Dobro je videti da Instagram sledi njihov primer.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje

Kalendarske pozivnice postaju novi alat za krađu podataka

Kalendarske pozivnice postaju novi alat za krađu podataka

Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje