Лилия Лунина
Лилия Лунина Подписчиков: 1717
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 11.2М

В Сингапуре отказываются от СМС кодов в онлайн-банкинге.

2 дочитывания
1 комментарий
Эта публикация уже заработала 0,30 рублей за дочитывания
Зарабатывать

В Сингапуре отказываются от СМС кодов в онлайн-банкинге.

В Сингапуре решили отказаться от использования одноразовых паролей (OTP), доставляемых по SMS, для входа в личные кабинеты онлайн-банков. Об этом 9 июля объявили Монетарное управление Сингапура (MAS) и Ассоциация банков Сингапура (ABS).

Ближайшие три месяца станут переходным периодом от одноразовых СМС-паролей к одноразовым паролям, генерируемым с помощью мобильных приложений - цифровых токенов (не путать с цифровыми активами!). Это решение принято в целях усиления защиты от фишинга, когда мошенники обманывают клиентов, заставляя их указать одноразовый код доступа. По крайней мере такую причину озвучивают банки и власти страны. От фишинга и социальной инженерии вряд ли такое решение защитит, но уберёт из цепочки третьего лишнего - сотового оператора.

Цифровые токены - это приложения-аутентификаторы на смартфонах, реже на ПК, которые каждые 30 секунд генерируют новый одноразовый пароль по определённому алгоритму на основе секретного ключа, состоящего из определённой последовательности символов на подобие ключа API. Такие приложения есть у компаний Google (США), Microsoft (США), Cisco (США), Алладин (РФ), Яндекс (РФ).

Обычно при использовании подобных приложений потенциальным жертвам не направляются уведомления о попытках доступа к их учётным записям, что может положительно сказаться как на безопасности, так и на душевном равновесии.

При всём вышеперечисленном остаётся вопрос о том как новое явление скажется на тех, кто не имеет возможности или не хочет пользоваться смартфоном. Спорным остаётся вопрос о том, что сам смартфон можно точно так же, как и компьютер, инфицировать вредоносной программой и спокойно перехватывать генерируемые коды. Куда уместнее было бы использовать старый и проверенный метод с физическими, т.е. аппаратными OTP-токенами, которыми в основном пользуются бизнес-клиенты банков. Такой способ физически отделит генератор одноразовых кодов от интернета и связки клиентского устройства с сервером банка. Способ подзабытый, но дельный. В настоящее время производители OTP-токенов непременно существуют, как и их продукция. Из зарубежных можно выделить: ActivIdentity, InCard, RSA, SafeNet, Vasco, VeriSign и Protectimus, Gemalto, HID. Из отечественных: Актив (марка Рутокен), Алладин. Можно так же рассмотреть нестандартное решение, как, например БАНК АВАНГАРД, у которого есть карта МИР с дисплеем.

Несмотря на возможные проблемы с которыми банки и власти обязательно столкнутся, да и тем, что Америку такое решение не откроет, тем не менее оно означает большой сдвиг в кибербезопасности и головах руководителей банков, финансовых чиновников, а так же пусть и небольшую, но всё же эволюцию защиты цифровых банковских операций.

1 комментарий
Понравилась публикация?
4 / 0
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 1
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

Интересная публикация! Спасибо 👍

+2 / 0
картой
Ответить
раскрыть ветку (0)

Невыгодный ноябрь. Или что предложил мне Сбербанк по категориям

Вот начался новый месяц, а это значит первого числа нужно выбирать категории в программе Сберспасибо от Сбербанка. У меня достаточно давно карта Сбербанка и какой-то процент по бонусам мне все же начислялся.

Традиционные банки в ярости от маркетплейсов

“Карманные” банки маркетплейсов, которые поначалу недооценивали и к которым относились скептически стали не просто вызовом, а угрозой традиционным банкам, способной изменить банковский рынок в корне.

7 популярных мошеннических схем 2025 года

Если раньше мошенник ассоциировался с тёмным подъездом и фразой «кошелёк или жизнь», то теперь он с ноутбуком, на связи по Zoom и представляется “ведущим специалистом службы безопасности банка”.

Уголовное право, допрос свидетеля, очная ставка, повторный допрос, ходатайство, оглашение показаний свидетеля, досудебное производство,...

Уголовное право, допрос свидетеля, очная ставка, повторный допрос, ходатайство, оглашение показаний свидетеля, досудебное производство, ст УК РФ, нарушение права на защиту. Уголовное право, допрос свидетеля,

Стоит ли работать в банке?

Работа в банковской сфере привлекает многих соискателей, но, как и в любой отрасли, здесь есть свои преимущества и недостатки. Рассмотрим их детально. полный соцпакет (отпуск, больничный, пенсионные отчисления).