Минкомсвязи объявило SMS-коды опасными для аутентификации - «Финансы» » Финансы и Банки
Создать акаунт

Минкомсвязи объявило SMS-коды опасными для аутентификации - «Финансы»

10 окт 2016, 16:01
Финансы
0
0
Минкомсвязи объявило SMS-коды опасными для аутентификации - «Финансы»
Минкомсвязи объявило SMS-коды опасными для аутентификации - «Финансы»


По мнению экспертов, паролям требуется дополнительная криптографическая защита.


Специалисты Министерства связи и массовых коммуникаций считают, что использование SMS для подтверждения подлинности пользователя является небезопасным для банков. 


«Использование SMS для аутентификации несет существенные риски для безопасности, и необходимо использование других, более безопасных способов, таких как применение генераторов одноразовых паролей с дополнительной криптографической защитой»,— цитирует ТАСС комментарий Минкомсвязи. 


Между тем, по мнению заместителя руководителя департамента розничных продуктов, электронного бизнеса и CRM банка ВТБ Александра Солонина, SMS является довольно безопасным способом аутентификации при условии, что клиент соблюдает базовые принципы безопасности: хранит в тайне пароли, коды для подтверждения и использует антивирусы.


«За последние пять лет не было зарегистрировано ни одного случая компрометации с SMS-использованием»,— объяснил Солонин.


По мнению экспертов, паролям требуется дополнительная криптографическая защита. Специалисты Министерства связи и массовых коммуникаций считают, что использование SMS для подтверждения подлинности пользователя является небезопасным для банков. «Использование SMS для аутентификации несет существенные риски для безопасности, и необходимо использование других, более безопасных способов, таких как применение генераторов одноразовых паролей с дополнительной криптографической защитой»,— цитирует ТАСС комментарий Минкомсвязи. Между тем, по мнению заместителя руководителя департамента розничных продуктов, электронного бизнеса и CRM банка ВТБ Александра Солонина, SMS является довольно безопасным способом аутентификации при условии, что клиент соблюдает базовые принципы безопасности: хранит в тайне пароли, коды для подтверждения и использует антивирусы. «За последние пять лет не было зарегистрировано ни одного случая компрометации с SMS-использованием»,— объяснил Солонин.

Смотрите также:


Комментарии
Минимальная длина комментария - 50 знаков. комментарии модерируются
Top.Mail.Ru