Часто обсуждая сложные системы безопасности, мы забываем о базовых методах, которые используем ежедневно. С постоянными утечками данных важно признать, что SMS и пуш-уведомления — это устаревшие методы аутентификации. В данной статье мы объясним, почему «смс от банка» не защищает, и как правильно использовать TOTP (временные одноразовые пароли) для повышения безопасности.
SMS никогда не предназначались для защищенной передачи данных. Уязвимости протокола SS7 позволяют перехватывать сообщения, а атаки типа SIM-swapping могут привести к потере доступа к вашим аккаунтам. Кроме того, SMS не шифруются, что ставит под угрозу вашу конфиденциальность.
Сравнение с TOTP показывает, что этот метод безопаснее благодаря независимым вычислениям на вашем устройстве и сервере. TOTP не требует интернет-соединения и не сохраняет ваши данные на сторонних серверах, тем самым значительно повышая уровень безопасности.
Тем не менее, важно помнить о рисках фишинга и необходимости защищать свой Secret Key. Переход на TOTP занимает всего 5 минут и существенно увеличивает вашу защиту. В 2025 году важно отказаться от SMS и использовать более надежные методы аутентификации, такие как TOTP или аппаратные ключи.