Az SMS-ben kapott biztonsági kódok veszélye

Az SMS-ben kapott biztonsági kódok veszélye
Az online fiókjaid biztonságát sokáig a többfaktoros azonosítás (MFA) védte – vagyis amikor egy hat- vagy hétjegyű biztonsági kódot kapsz SMS-ben, amelyet a jelszavad mellett kell megadnod például a bankodhoz vagy az e-mail fiókodhoz történő belépéskor. Az elv egyszerű: még ha valaki ismeri is a jelszavadat, a kód nélkül nem tud belépni. Azonban az SMS-ben küldött kódok már közel sem olyan megbízhatóak, mint azt korábban gondoltuk. Érdemes alternatívát keresni helyettük, mert ma már sokkal biztonságosabb megoldások közül lehet választani.

Kockázatos köztes szereplők

Sokan azt hiszik, hogy az SMS-ben érkező belépési kódot maga a szolgáltató – például az Amazon, a Google vagy a Meta – küldi. A valóságban azonban legtöbbször egy harmadik, ismeretlen cég kezeli ezeknek a kódoknak a továbbítását, és éppen ebben rejlik a veszély. Több nagy technológiai vállalat – köztük az Amazon, a Google és a Meta – kiszervezi ezt a feladatot, és ezek a köztes cégek gyakran nincsenek megfelelően ellenőrizve sem a szolgáltatók, sem a hatóságok által.

Bizonyos közvetítő cégek kapcsolatban állnak megfigyelőipari szereplőkkel vagy kormányzati szervekkel, ráadásul már bizonyított tény, hogy ily módon több adatlopás is történt: számos fiókból ezek révén szivárogtak ki érzékeny adatok. Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) is nyilvánosan figyelmeztetett: ne használj SMS-t második lépcsőként azonosításhoz! Ezek az üzenetek ugyanis nincsenek titkosítva, és egy tapasztalt támadó a mobilszolgáltató rendszerén keresztül könnyedén elolvashatja őket.

Ne csak jelszót használj, válassz erősebb védelmet!

Semmiképpen sem jó ötlet visszatérni a puszta jelszóhasználathoz. Érdemes inkább fejlettebb MFA-megoldást választani, vagy ha a rendszer támogatja, kihasználni a jelszó nélküli bejelentkezés lehetőségét.

Authenticator alkalmazás: az okos alternatíva

Szerencsére egyre több oldal kínál biztonságosabb megoldást: az authenticator alkalmazást. Ezeket letöltheted Android, iPhone, Windows vagy Mac eszközökre, sőt, rengeteg különböző, megbízható fejlesztőtől választhatsz (például Google Hitelesítő, Microsoft Authenticator vagy Authy). Az authenticator alkalmazás minden egyes fiókodhoz egyedi kódot generál, amely harminc másodpercenként cserélődik. Amikor be akarsz lépni valamelyik oldalra, csak belépsz az alkalmazásba, kimásolod a friss kódot, és máris hitelesített vagy. Az itt tárolt kódok soha nem utaznak az interneten, így el sem lehet őket csípni.


A jövő: Passkey, azaz jelszó nélküli belépés (Passkey)

Az authenticator alkalmazásnál is korszerűbb a jelszó nélküli, passkey-alapú belépés, amelyet például az Amazon, az Apple, a Google, a Meta, a Dell, a Microsoft, a Samsung és más nagy cégek fejlesztenek, a FIDO Szövetség (FIDO Alliance) vezetésével. Ilyenkor minden fiókodhoz egy-egy digitális kulcs tartozik, amelyet az eszközöd – például a mobilod vagy a laptopod – tárol, az oldal pedig a páros kulcsot kapja meg. Belépéskor csak akkor enged be a rendszer, ha a két kulcs megegyezik. Személyazonosságodat arcfelismeréssel vagy ujjlenyomattal igazolod – nincs többé jelszó, nincs kód, és nincs mit ellopni vagy kitalálni. Ha valaki meg is szerezné a digitális kulcsodat, a te arcod vagy ujjlenyomatod nélkül akkor sem tud vele semmit tenni. Ráadásul, ha elveszítenéd a készülékedet, az Apple vagy Google fiókodat használva néhány perc alatt visszaszerezheted minden passkey-edet.

A hátrány: egyelőre nem minden oldal támogatja a passkey-t, de napról napra egyre több helyen jelenik meg ez az opció. Ha még nem érhető el, akkor legalább az authenticator alkalmazást használd, és felejtsd el az SMS-es kódokat.

2025, adminboss, www.fastcompany.com alapján


Legfrissebb posztok

Az MI nagy dobása: a koreai óriások beszállnak az OpenAI-ba
MA 08:10

Az MI nagy dobása: a koreai óriások beszállnak az OpenAI-ba

Az OpenAI, a ChatGPT mögött álló cég eddigi legnagyobb MI-megaprojektjébe a dél-koreai Samsungot és az SK Hynixet is bevonta. A két chipgyártó vállalta, hogy havonta mintegy 900 000...

MA 08:01

Ingyenes lett a Comet böngésző – Világraszóló változás!

A Perplexity Comet böngészője mostantól teljesen díjmentesen elérhető mindenki számára világszerte. Eddig csak azok használhatták, akik havonta közel 74 000 forintot (200 dollárt) fizettek a Perplexity Max előfizetésért,...

MA 07:54

Az eltűnt internet: amikor egy csendes-óceáni sziget magára maradt

2022. január 15-én kitört a Hunga Tonga–Hunga Ha’apai vulkán, amely nemcsak hatalmas pusztítást okozott, hanem mindkét tongai tenger alatti internetkábelt is elvágta. Az egyik 105 km-en, a másik...

Nvidia szárnyal, elemzők bizakodnak a BlackRockban, a Disney-nél megint balhé
MA 07:46

Nvidia szárnyal, elemzők bizakodnak a BlackRockban, a Disney-nél megint balhé

📈 A csütörtöki kereskedési napon az S&P 500 index visszafogottan mozgott, amihez nagymértékben hozzájárult a szövetségi kormány leállása és annak gazdasági következményei. Scott Bessent pénzügyminiszter arra figyelmeztetett, hogy a...

Miért nem húzhatjuk ki magunkat a Meta MI-hirdetéseiből, ez az igazság
MA 07:38

Miért nem húzhatjuk ki magunkat a Meta MI-hirdetéseiből, ez az igazság

A Facebook, az Instagram és a WhatsApp amerikai felhasználói mostantól még jobban oda kell, hogy figyeljenek arra, hogyan és miről beszélgetnek a Meta MI-jával, ugyanis a vállalat bejelentette:...

A Tesla visszavág: több autót ad el, mint amennyit gyárt
MA 07:28

A Tesla visszavág: több autót ad el, mint amennyit gyárt

A szeptember végén lejárt amerikai elektromosautó-adójóváírás hiánya megdobta a Tesla eladásait. Idén július és szeptember között a gyártó 447 450 elektromos autót állított elő, ami 4,8 százalékos csökkenést...

Botrány az Amazonnál, tényleg ekkora Prime-pénzvisszatérítést kaphatsz?
MA 07:20

Botrány az Amazonnál, tényleg ekkora Prime-pénzvisszatérítést kaphatsz?

Különösen fontos kiemelni, hogy az Amazon 2,5 milliárd dolláros (kb. 905 milliárd forint) gigabírságot fizet az amerikai Szövetségi Kereskedelmi Bizottsággal (FTC) kötött megállapodás részeként, melyből 1,5 milliárd dollárt...

Central Perk kanapé: Fotelkomédia a nappalidban
MA 06:30

Central Perk kanapé: Fotelkomédia a nappalidban

🛋 Ha mindig is arról álmodtál, hogy a Friends (Jóbarátok) ikonikus Central Perk kávézójában lazulsz, most a saját otthonodban is átélheted ezt az élményt. A háromszemélyes, élethű narancssárga kanapé...

Kína klímavállalása, most tényleg érdemes figyelni
MA 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...