web statistics
Milhões de pessoas fazem login por meio de mensagens de texto, enquanto falhas de segurança invisíveis expõem silenciosamente dados pessoais em serviços on-line diários



Milhões de pessoas fazem login por meio de mensagens de texto, enquanto falhas de segurança invisíveis expõem silenciosamente dados pessoais em serviços on-line diários


  • Os links de login por SMS dependem apenas da posse, deixando contas privadas perigosamente expostas
  • Tokens fracos permitem que invasores adivinhem links válidos e acessem contas de outros usuários
  • Mensagens de texto não criptografadas continuam sendo uma base frágil para autenticação de contas

Muitos serviços online agora dependem de links ou códigos de login entregues por meio de mensagens de texto em vez de senhas tradicionais, o que reduz as etapas durante o acesso à conta e evita o armazenamento de bancos de dados de senhas, que os invasores costumam violar.

Apesar da conveniência, o SMS continua a ser um canal de comunicação não criptografado, o que o torna vulnerável à interceptação, reutilização e exposição a longo prazo.



Source link