Сказки о безопасности: Двухфакторная “засада”

Сказки о безопасности: Двухфакторная “засада”

В это утро Потапыч решил наконец-то постричь газон. Две недели подряд ночами шел дождь, а днем была скорее даже летняя жара. Газон зарос полностью. И вот сегодня, в выходной день, Потапыч встал пораньше и собрался стричь. Да, он понимал, что его соседи еще спят и, скорее всего, он их поднимет. Но ведь всю неделю они что-то праздновали до утра и у них громко грохотала музыка и хлопали фейерверки. А сегодня будет и на его, Потапыча, улице праздник, тем более что газонокосилка громко трещала и ревела на всю округу.

Но только он начал косить траву, с удовольствием наблюдая, как у соседей начали закрываться окна, как зазвонил его мобильный телефон.

— Привет, Потапыч! Я к тебе зайду?

— Заяц, ты чё, сдурел? Еще и 7 утра нет!

— Но ты ж не спишь! Весь поселок на уши ставишь своим трактором! Хочешь, мы скинемся и тебе новую косилку купим? Достал ты всех!

— Нет! Не хочу. Моя хорошо работает. Да и музыкальная! Грохочет так, что я в наушниках телефон едва слышу. Но что случилось?

— Да помощь нужна. Я уже бегу!!!

— Помощь — это здорово, а кто газон пострижет? А?

— Я поработаю.

— Ловлю на слове. Жду!

На самом деле Потапыч мог и сам постричь газон, но ему надоело, что Заяц чуть что бежит за помощью. Пора бы и самому чему-то научиться.

— Привет! У меня проблема.

— Это понятно. Что произошло?

— Да знаешь, у меня есть знакомая. Овца. Я ее предупреждал, что нужно ставить двухфакторную аутентификацию на почту. Настроил, показал. А вчера ее взломали. И почту, и социальную сеть.

— Как?

— Да SIM-карту скопировали. Рассказываю. Ей несколько раз звонили с незнакомых номеров и бросали трубку. Она перезванивала. А вчера подменили SIM-карту. Пришли в офис оператора, назвали несколько номеров на которые она звонила и получили карту.

— А у нее карта не контрактная? То есть сменили без документов?

— Ага! Ну а завладев номером телефона — получили доступ и к почте, и в социальную сеть. Теперь она меня ругает, мол, я виноват.

— А ты и виноват. Ну и она тоже.

— А что нужно было сделать?

— Ну, во-первых, она должна была заранее прийти в офис мобильного оператора и написать заявление, что новую карту могут выдать только ей самой и по предъявлению паспорта.

— И все?

— Нет, конечно, нет! А во-вторых — нужно использовать как второй фактор не SMS, а заранее установить на смартфон генератор кодов аутентификации или даже аппаратную аутентификацию продумать. Но это стоит денег.

— А генератор?

— Генератор — бесплатно. Правда в некоторых соцсетях от номера телефона отказаться нельзя. Короче — ты теперь будешь бегать восстанавливать ей пароли и доступ?

— Ну да!

— Ну что ж. Не подумал сразу — придется бегать. А пока иди, тренируйся! Газон стриги!

Alt text

Устали от того, что Интернет знает о вас все?

Присоединяйтесь к нам и станьте невидимыми!

Владимир Безмалый

О безопасности и не только