Web Analytics
More
    Reklāma

    Twitter turpmāk SMS drošības kodus sūtīs tikai maksājošiem klientiem

    Jaunākie raksti

    Twitter uzsācis un jau šodien pabeigs visiem nemaksājošajiem klientiem atslēgt SMS 2FA drošu pieteikšanās iespēju, par ko Twitter lietotāji tiks brīdināti, kad tie ieies lietotnē vai tīmekļa pārlūka Twitter versijā. Šī, protams, ir kārtējā vēlme no Twitter lietotājiem izspiest abonēšanu, jo SMS 2FA pieteikšanās paliks aktīva tikai Twitter Blue kontiem.

    Protams, nemaksājošie Twitter lietotāji paliks ar iespēju vienu reizi izmantojamās 2FA paroles ģenerēt ar kādu no viedierīcēs uzstādāmajām 2FA lietotnēm (Google Authenticator, Authy u.c.), bet SMS veidā atslēgas vairs saņemt nevarēs. Ja vēlies SMS 2FA paroļu izmantošanu saglabāt, mudīgi piesakies Twitter Blue.

    Situācija ir stulba, jo neskaitāmi citi servisi, veikali, e-pasti u.tml. piedāvā SMS 2FA atslēgas saņemšanu bez maksas, bet Īlons Masks nevar savilkt galus, lai Twitter izvestu no purva, kur pats vismaz daļēji to ir ievilcis.

    Reklāma
    Paziņot par jaunumiem
    Paziņot par
    8 komentāri
    Muah
    20.02.2023 10:40

    SMS ir nedrošākā 2FA metode. Ļoti labi, ka tās izmantošanu ierobežo.

    Kursors.lv
    20.02.2023 11:08
    Reply to  Muah

    Cik tieši nedroša metode tā ir? Jā, es esmu lasījis rakstus, ka ik pa laikam uzhako šo (neatceros gan kurā tieši posmā), bet vai tā ir izplatīta problēma?

    Biteme
    20.02.2023 11:23

    sms ar kodu norūtē uz citu numuru, šķiet x25 protokols.
    savulaik krievu drošībnieki šādi tika pie opozicionāru kontiem, neatceros kurā resursā kas bija ar sms bāzētu 2fa.

    Kursors.lv
    20.02.2023 11:48
    Reply to  Biteme

    Bet tad tev ir jātiek pie kā? Telco infras vai pārrūtēt vari, ja tiec pie gala iekārtas? Kura šajā gadījumā ir ievainojamākā vieta?

    Biteme
    20.02.2023 12:45

    Nezinu, kurā tieši vietā jālien iekšā – kautkur starp vietu kas dod komandu “sūti sms” un droši vien pēdējo torni ķēdē, kas nosūtītu sms gala iekārtai.
    No pašas gala iekārtas nav jēgas, jo tur vairs nevar pārvirzīt uz citu telefonu ļaunprāša rokās. Mērķis ir panākt, lai lietotājs vispār nesaņem sms un tikmēr ļaunais pieslēdzas kontam un nomaina numuru, uz kuru nāks nākamais sms. Pēc tam var nomainīt arī paroli, kas bija ievākta pirms tam.

    Žumapel
    20.02.2023 11:05

    Normāla rīcība. sms maksā naudu. Authenticatori ir par velti.

    Arturs
    23.02.2023 02:10

    Pareizi dara, lai šiem nav par SMS jāmaksā.

    bobis
    25.02.2023 14:44

    Visi meligie platizeri sadziedajusies ar masku un visu dot maksu.

    Reklāma