Instagram radi na novoj dvofaktornoj autentifikaciji da bi zaštitio korisnike od hakovanja SIM kartica

Vesti, 18.07.2018, 11:00 AM

Instagram radi na novoj dvofaktornoj autentifikaciji da bi zaštitio korisnike od hakovanja SIM kartica

Instagram radi na dvofaktornoj autentifikaciji, rešenju za potvrdu identiteta korisnika koje ne zahteva telefonski broj korisnika. Instagram je potvrdio da radi na razvoju pouzdanijeg metoda potvrde identiteta korisnika samo nekoliko sati nakon što je sajt Motherboard objavio članak o hakovanju SIM kartica. Kao i druge platforme društvenih mreža, i Instagram će omogućiti korisnicima autentifikaciju pomoću aplikacija za generisanje kodova kao što su Google Authenticator i Authy.

Iako je Instagramova potvrda razvoja novog metoda dvofaktorne autentifikacije verovatno bila podstaknuta pomenutim člankom, izgleda da kompanija već neko vreme radi na ovom rešenju. Inženjer Džejn Mančun Vong otkrila je i objavila na Twitteru prototip verziju ažurirane dvofaktorske funkcije u Android verziji Instagramovog APK koda.

Trenutno, Instagram vam omogućava da vratite svoj nalog i prijavite se na nove uređaje, ako možete da potvrdite identitet putem telefonskog broja povezanog sa vašim nalogom. Ali, članak Motherboarda otkriva da hakeri ilegalno dobijaju pristup korisničkom telefonskom broju i vezuju ga za novu SIM karticu. Oni koriste informacije kao što je broj socijalnog osiguranja, procurele posle brojnih incidenata sa kompromitovanjem podataka, da prevare korisničke servise mobilnih operatera da prebace broj na novu SIM karticu.

Ako u tome uspeju, hakeri mogu ucenjivati žrtvu i od nje tražiti novac, ili mogu koristiti telefonski broj kako bi resetovali lozinke za Amazon, Instagram, Twitter i druge naloge. Kako piše Motherboard, hakeri najčešće ciljaju vredne Instagram i Twitter naloge, od kojih mogu mnogo zaraditi na virtuelnom crnom tržištu.

Mnoge tehnološke kompanije su izgradile alate za zaštitu od ranjivosti dvostepene autentifikacije zasnovane na SMS-u. Na primer, Google ima aplikaciju Authenticator koja koristi nasumično generisan numerički kod sa strogim vremenskim ograničenjem, a Facebook sada koristi sličan alat ugrađen u samu Facebook aplikaciju. Dobro je videti da Instagram sledi njihov primer.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje