1 min czytania 55 wyświetleń

Weryfikacja dwuetapowa przez SMS - czy jest bezpieczna?

Weryfikacja dwuetapowa przez SMS broni Twoje konto, ale SMS nie jest najbezpieczniejszą metodą.

Adam Jabłczyński · Ekspert ds. bezpieczeństwa telekomunikacyjnego
Weryfikacja dwuetapowa przez SMS - czy jest bezpieczna?

Co to jest weryfikacja dwuetapowa (2FA)?

Weryfikacja dwuetapowa wymaga podania dwóch różnych informacji: hasła i kodu (SMS, aplikacja lub klucz sprzętowy).

Minusy SMS 2FA

1. SIM Swap

Oszust przekonuje operatora do przeniesienia Twojego numeru na swoją kartę SIM.

2. Interception

Na nieszyfrowanych sieciach atakujący mogą przechwytywać SMS-y.

3. Social Engineering

Oszust prosi o kod SMS podszywając się pod serwis.

Porównanie metod 2FA

  • SMS 2FA: Bezpieczeństwo 5/10, Wygoda 9/10
  • Aplikacje (Google Authenticator): Bezpieczeństwo 9/10, Wygoda 7/10
  • Klucze sprzętowe (YubiKey): Bezpieczeństwo 10/10, Wygoda 6/10

Jak zwiększyć bezpieczeństwo SMS 2FA?

  1. Włącz powiadomienia o zmianach u operatora
  2. Ustaw PIN na karcie SIM
  3. Nie ujawniaj kodu SMS nikomu
  4. Migruj na lepsze metody gdy to możliwe

Rekomendacje dla różnych kont

  • Email: Klucz sprzętowy lub aplikacja
  • Bank: Klucz sprzętowy, biometria lub aplikacja
  • Social media: Aplikacja lub SMS
Adam Jabłczyński
Adam Jabłczyński
Ekspert ds. bezpieczeństwa telekomunikacyjnego

Ekspert ds. bezpieczeństwa telekomunikacyjnego z ponad 8-letnim doświadczeniem w branży telco. Specjalizuje się w identyfikacji zagrożeń telefonicznych, ochronie przed vishingiem i edukacji konsumentów. Współpracował z operatorami telekomunikacyjnymi i organizacjami konsumenckimi. Prywatnie entuzjasta cyberbezpieczeństwa i ochrony prywatności w sieci.

Wszystkie artykuły autora

Udostępnij artykuł

Wszystkie artykuły