Az SMS-ben kapott biztonsági kódok veszélye

Az SMS-ben kapott biztonsági kódok veszélye
Az online fiókjaid biztonságát sokáig a többfaktoros azonosítás (MFA) védte – vagyis amikor egy hat- vagy hétjegyű biztonsági kódot kapsz SMS-ben, amelyet a jelszavad mellett kell megadnod például a bankodhoz vagy az e-mail fiókodhoz történő belépéskor. Az elv egyszerű: még ha valaki ismeri is a jelszavadat, a kód nélkül nem tud belépni. Azonban az SMS-ben küldött kódok már közel sem olyan megbízhatóak, mint azt korábban gondoltuk. Érdemes alternatívát keresni helyettük, mert ma már sokkal biztonságosabb megoldások közül lehet választani.

Kockázatos köztes szereplők

Sokan azt hiszik, hogy az SMS-ben érkező belépési kódot maga a szolgáltató – például az Amazon, a Google vagy a Meta – küldi. A valóságban azonban legtöbbször egy harmadik, ismeretlen cég kezeli ezeknek a kódoknak a továbbítását, és éppen ebben rejlik a veszély. Több nagy technológiai vállalat – köztük az Amazon, a Google és a Meta – kiszervezi ezt a feladatot, és ezek a köztes cégek gyakran nincsenek megfelelően ellenőrizve sem a szolgáltatók, sem a hatóságok által.

Bizonyos közvetítő cégek kapcsolatban állnak megfigyelőipari szereplőkkel vagy kormányzati szervekkel, ráadásul már bizonyított tény, hogy ily módon több adatlopás is történt: számos fiókból ezek révén szivárogtak ki érzékeny adatok. Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) is nyilvánosan figyelmeztetett: ne használj SMS-t második lépcsőként azonosításhoz! Ezek az üzenetek ugyanis nincsenek titkosítva, és egy tapasztalt támadó a mobilszolgáltató rendszerén keresztül könnyedén elolvashatja őket.

Ne csak jelszót használj, válassz erősebb védelmet!

Semmiképpen sem jó ötlet visszatérni a puszta jelszóhasználathoz. Érdemes inkább fejlettebb MFA-megoldást választani, vagy ha a rendszer támogatja, kihasználni a jelszó nélküli bejelentkezés lehetőségét.

Authenticator alkalmazás: az okos alternatíva

Szerencsére egyre több oldal kínál biztonságosabb megoldást: az authenticator alkalmazást. Ezeket letöltheted Android, iPhone, Windows vagy Mac eszközökre, sőt, rengeteg különböző, megbízható fejlesztőtől választhatsz (például Google Hitelesítő, Microsoft Authenticator vagy Authy). Az authenticator alkalmazás minden egyes fiókodhoz egyedi kódot generál, amely harminc másodpercenként cserélődik. Amikor be akarsz lépni valamelyik oldalra, csak belépsz az alkalmazásba, kimásolod a friss kódot, és máris hitelesített vagy. Az itt tárolt kódok soha nem utaznak az interneten, így el sem lehet őket csípni.


A jövő: Passkey, azaz jelszó nélküli belépés (Passkey)

Az authenticator alkalmazásnál is korszerűbb a jelszó nélküli, passkey-alapú belépés, amelyet például az Amazon, az Apple, a Google, a Meta, a Dell, a Microsoft, a Samsung és más nagy cégek fejlesztenek, a FIDO Szövetség (FIDO Alliance) vezetésével. Ilyenkor minden fiókodhoz egy-egy digitális kulcs tartozik, amelyet az eszközöd – például a mobilod vagy a laptopod – tárol, az oldal pedig a páros kulcsot kapja meg. Belépéskor csak akkor enged be a rendszer, ha a két kulcs megegyezik. Személyazonosságodat arcfelismeréssel vagy ujjlenyomattal igazolod – nincs többé jelszó, nincs kód, és nincs mit ellopni vagy kitalálni. Ha valaki meg is szerezné a digitális kulcsodat, a te arcod vagy ujjlenyomatod nélkül akkor sem tud vele semmit tenni. Ráadásul, ha elveszítenéd a készülékedet, az Apple vagy Google fiókodat használva néhány perc alatt visszaszerezheted minden passkey-edet.

A hátrány: egyelőre nem minden oldal támogatja a passkey-t, de napról napra egyre több helyen jelenik meg ez az opció. Ha még nem érhető el, akkor legalább az authenticator alkalmazást használd, és felejtsd el az SMS-es kódokat.

2025, adminboss, www.fastcompany.com alapján


Legfrissebb posztok

Az amerikaiak atomerőművet építenének a Holdra, hogy ne a kínaiak nyerjenek

MA 17:51

Az amerikaiak atomerőművet építenének a Holdra, hogy ne a kínaiak nyerjenek

🚀 A NASA komoly ütemváltásra készül: 2030-ra működő atomerőművet szeretnének telepíteni a Hold felszínére. A jelenlegi 40 kilowattos fúziós rendszer helyett az újonnan megjelent irányelv már 100 kilowattos reaktort...

Az MI-bot, a felgyűrődő telefonok és az emelkedő árak hete

MA 17:27

Az MI-bot, a felgyűrődő telefonok és az emelkedő árak hete

📱 A hét igencsak sűrű volt a technológia és a szórakoztatás rajongóinak: új MI-bot debütált, Tom Holland ismét Pókemberként tért vissza, miközben néhány vállalat látványos baklövéseket követett el, és...

A Microsoft végleg letiltja az elavult fájlhozzáférést

MA 17:01

A Microsoft végleg letiltja az elavult fájlhozzáférést

A Microsoft bejelentette, hogy augusztus végétől a Microsoft 365 Windows-alkalmazások automatikusan blokkolják a régi, nem biztonságos FPRPC (FrontPage Remote Procedure Call) protokollon keresztüli fájlhozzáférést. Ez kizárólag a Windowsos...

Az irodai biztonság ára: meddig védhetők a dolgozók?

MA 16:52

Az irodai biztonság ára: meddig védhetők a dolgozók?

🔒 Július 28-án Shane Devon Tamura fegyveresen lépett be Midtown Manhattan egyik irodaházába, ahol az NFL központja is található, és négy embert megölt. Az eset ismét ráirányította a figyelmet...

Az MI-s robotaxik elfoglalják Európát?

MA 16:26

Az MI-s robotaxik elfoglalják Európát?

A Lyft újabb nagy dobásra készül Európában: a cég bejelentette, hogy stratégiai partnerségre lépett Kína egyik óriásával, a Baiduval, és közösen terveznek robotaxi szolgáltatást indítani 2026-ban Németországban és...

Az olasz kísérletek is eljuthatnak a Marsra a SpaceX-szel

MA 15:51

Az olasz kísérletek is eljuthatnak a Marsra a SpaceX-szel

Az olasz űrkutatás új korszakhoz érkezhet: az Olasz Űrügynökség együttműködést kötött a SpaceX-szel, hogy saját kísérleteit eljuttassák a Marsra a Starship óriásrakétával. A küldetés azok közé tartozik, amelyek...

Az új TP-Link WiFi 7 router végre megoldja a mobilnet-problémákat

MA 15:26

Az új TP-Link WiFi 7 router végre megoldja a mobilnet-problémákat

A TP-Link legújabb routere, a TL-WR3602BE végre azoknak szól, akik sokat dolgoznak útközben, de elegük van a megbízhatatlan internetkapcsolatokból. Ez a kicsi, de erős router a WiFi 7...

Az Alfa Centauri A rejtélyes gázóriása: tényleg van ott bolygó?

MA 15:03

Az Alfa Centauri A rejtélyes gázóriása: tényleg van ott bolygó?

🛰 A James Webb-űrteleszkóp (JWST) legújabb bravúrja felrázta a csillagászati világot: újabb, eddig nem látott bolygójelöltről érkeztek hírek a hozzánk legközelebbi Nap-szerű csillag, az Alfa Centauri A körül. Bár...

Az űrutazás új hajnala: űrverseny, tőzsdei siker és Mars-járatok

MA 14:53

Az űrutazás új hajnala: űrverseny, tőzsdei siker és Mars-járatok

🚀 Az idei nyár forró pillanatai nemcsak a hőségben, hanem a világűr élénkülő üzleti és tudományos forgalmában is megmutatkoznak. Lendületet kapnak az űrcégek: a tőzsdén debütáló Firefly történelmet ír,...