Федералната влада на САД ги предупреди владините службеници да користат само шифрирани апликации за комуникација.
Како што пишува Gizmodo, хакери поврзани со кинеската влада толку длабоко се инфилтрирале во американската телекомуникациска инфраструктура што овозможиле следење на нешифрирани комуникации од голем број луѓе.
Операцијата, наречена Salt Typhoon, им овозможи на хакерите да слушаат телефонски повици и да пресретнуваат текстуални пораки. Продорот беше толку голем што напаѓачите се уште не се исфрлени од мрежите на телекомуникацискиот оператор.
Американската агенција за сајбер безбедност и безбедност на инфраструктурата (CISA) издаде упатства за заштита кои вклучуваат ново предупредување за текстуални пораки:
„Не користете SMS како втор чекор за автентикација. СМС-пораките не се шифрирани – напаѓачот со пристап до мрежата на телекомот кој ги пресретнува овие пораки може да ги прочита. SMS MFA не е отпорен на кражба на идентитет и затоа не е силна алатка за автентикација“.
Ниту секоја услуга не дозволува повеќекратна верификација, а понекогаш СМС е единствената опција. Но, кога имате избор, подобро е да користите методи отпорни на фишинг како лозинки или апликации за автентикација. Употребата на енкрипција е поддржана и од ФБИ, кое долго време се спротивставува на секаков вид шифрирање.
The post „Не користете СМС како втор чекор за да го потврдите вашиот идентитет“ appeared first on info.mk.
Следете не, не има насекаде