De fiecare dată când te autentifici pe un site bancar sau pe o rețea de socializare, ți se cere probabil un cod din șase cifre trimis pe telefon. Deși pare un strat suplimentar de protecție imbatabil, realitatea tehnică este mult mai sumbră. Utilizarea de autentificare prin SMS reprezintă, în prezent, una dintre cele mai vulnerabile metode de securizare a conturilor digitale. Tehnologia din spatele mesajelor text are o vechime de trei decenii și nu a fost proiectată inițial pentru a purta date confidențiale, lăsând uși deschise atacatorilor cibernetici.
Problema fundamentală a codurilor trimise prin mesaj este rețeaua mobilă în sine. Protocolul utilizat pentru direcționarea apelurilor și mesajelor la nivel global prezintă breșe de securitate cunoscute de ani de zile. Un atacator cu cunoștințe tehnice medii sau care folosește instrumente existente pe piața neagră poate intercepta aceste transmisii fără ca victima să bănuiască ceva.
Mesajele text călătoresc necriptate prin rețelele operatorilor telecom, fiind expuse interceptării în multiple puncte de pe traseu.
Cea mai răspândită metodă prin care infractorii cibernetici ocolesc această protecție este atacul de tip SIM-swapping. Hackerii folosesc tehnici de inginerie socială pentru a convinge angajații companiilor de telefonie mobilă să transfere numărul tău pe o nouă cartelă SIM aflată în posesia lor.
Din fericire, renunțarea la validarea prin mesaj text nu înseamnă renunțarea la securitate. Există alternative moderne mult mai greu de compromis, care nu depind de rețeaua mobilă.
Aplicațiile dedicate generează coduri temporare direct pe dispozitivul tău, fără a transmite date prin rețea. Deoarece codurile se schimbă la fiecare 30 de secunde și sunt legate strict de hardware-ul telefonului, interceptarea lor de la distanță este aproape imposibilă fără acces fizic.
Pentru cel mai înalt nivel de protecție, cheile USB sau NFC folosesc standarde criptografice avansate. Acestea elimină complet riscul de phishing, deoarece nu necesită introducerea manuală a niciunui cod.
Trecerea de la autentificare prin SMS la soluții bazate pe aplicații sau hardware este cel mai simplu pas pe care îl poți face astăzi pentru a-ți securiza prezența online.
Tu ce metodă folosești în prezent pentru a-ți proteja conturile importante? Ai trecut deja la o aplicație dedicată sau te bazezi încă pe mesajele text?









