Специалисты лаборатории кибербезопасности Servicepipe выявили новый способ обхода двухфакторной аутентификации с помощью подбора одноразовых кодов из смс.
01:37 03.07.2026 (обновлено: 01:54 03.07.2026)
Эксперты предупредили о новом способе взлома двухфакторной аутентификации
В Servicepipe предупредили о взломе двухфакторной аутентификации через смс-кодыКраткий пересказ от РИА ИИ
МОСКВА, 3 июл - РИА Новости. Специалисты лаборатории кибербезопасности Servicepipe выявили новый способ обхода двухфакторной аутентификации с помощью подбора одноразовых кодов из смс.
"Лаборатория кибербезопасности Servicepipe выявила новый способ атаки, позволяющий обходить механизмы двухфакторной аутентификации для входа в различные аккаунты по одноразовому коду (OTP) из смс", - пишет газета "Ведомости" со ссылкой на представителя компании.
По его словам, злоумышленники в итоге могут получить доступ к чувствительным персональным данным пользователя, в том числе к платежной информации.
Как пояснили в Servicepipe, новый способ атаки был выявлен при анализе отраженной атаки типа смс-бомбинга. По данным компании, автоматизированные боты могут не только массово запрашивать отправку смс-кодов, но и подбирать одноразовые пароли для авторизации, получая доступ к учетным записям пользователей.
По оценке экспертов, наибольшему риску подвержены сервисы, использующие короткие коды подтверждения, в том числе банки, маркетплейсы, сервисы такси, доставки и каршеринга.
Для защиты от подобных атак специалисты, как пишут "Ведомости", рекомендуют использовать более длинные одноразовые коды, ограничивать число попыток их ввода, внедрять системы антибот-защиты, а также по возможности переходить с смс-кодов на push-уведомления или приложения-аутентификаторы.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Специалисты вскрыли уязвимость двухфакторной защиты через СМС | 0 | 5 | 03-07-2026 |
| 2 | Servicepipe: Специалисты нашли уязвимость в двухфакторной защите через sms | 0 | 7 | 03-07-2026 |
| 3 | Эксперты предупредили о новом способе обхода защиты аккаунтов мошенниками | -2 | 6 | 03-07-2026 |
| 4 | Мошенники научились обходить двухфакторную аутентификацию | -2 | 7 | 03-07-2026 |
| 5 | Мошенники нашли способ обходить двухфакторную аутентификацию | -2 | 6 | 03-07-2026 |
| 6 | Мошенники нашли способ взлома двухфакторной аутентификации | -2 | 7 | 03-07-2026 |
| 7 | Эксперты обнаружили новую волну скрытых кибератак на российские компании | 0 | 0 | 13-08-2019 |
| 8 | "Известия": россияне могут столкнуться с активизацией телефонного спама | 0 | 0 | 17-02-2020 |
| 9 | "Ъ": Check Point обнаружила уязвимость смартфонов на Android для фишинговых атак через sms | 0 | 0 | 05-09-2019 |
| 10 | Эксперты UserGate uFactor: новая уязвимость в Microsoft Exchange позволяет хакерам читать локальные файлы сервера | 0 | 8 | 26-06-2026 |