Минкомсвязи объявило SMS-коды опасными для аутентификации - «Финансы»
По мнению экспертов, паролям требуется дополнительная криптографическая защита.
Специалисты Министерства связи и массовых коммуникаций считают, что использование SMS для подтверждения подлинности пользователя является небезопасным для банков.
«Использование SMS для аутентификации несет существенные риски для безопасности, и необходимо использование других, более безопасных способов, таких как применение генераторов одноразовых паролей с дополнительной криптографической защитой»,— цитирует ТАСС комментарий Минкомсвязи.
Между тем, по мнению заместителя руководителя департамента розничных продуктов, электронного бизнеса и CRM банка ВТБ Александра Солонина, SMS является довольно безопасным способом аутентификации при условии, что клиент соблюдает базовые принципы безопасности: хранит в тайне пароли, коды для подтверждения и использует антивирусы.
«За последние пять лет не было зарегистрировано ни одного случая компрометации с SMS-использованием»,— объяснил Солонин.