Apple и Google предложили стандартизировать тексты SMS для двухфакторной аутентификации

Эксперты ИБ давно работают над проблемой двухфакторной аутентификации с использованием имеющихся у пользователя устройств. SMS с одноразовым кодом является доступным и удобным методом, однако обладает определенными рисками. Например, отсутствие стандартизации текста присылаемых кодов позволяет проводить атаки спуфинга и обманные манипуляции с приходящими кодами.

Инженеры Apple и Google совместно предложили вариант стандартизации текста SMS, который уменьшит риски манипуляций с подменой кода. Предложение поступило от имени Web Platform Incubator Community Group (WICG) – коммьюнити разработчиков ПО Интернет-браузинга.

Основными задачами стандарта являются: регламентировать формат сообщения, ввести обязательность прямой ассоциации с URL. За счет определенного вида сообщения («@URL #код») ПО приложения может самостоятельно извлекать код. Таким образом, снижается потенциал обмана от фишинговых сайтов для получения действительных SMS-кодов систем.

Вполне возможно, что на базе предложенной инициативы будет разработан стандарт World Wide Web Consortium (W3C). World Wide Web – коммьюнити, занимающееся проработкой стандартов для работы всемирной сети.

Напомним, что многие регулирующие организации признали  SMS-коды ненадежными в части приложений клиент-банков и подтверждений платежей. Рекомендуется их заменить на PUSH-уведомления в рамках приложения клиент-банка, где уже используются криптография, аутентификации и другие техники защиты.

Для двухфакторной аутентификации в корпоративных приложениях существуют специализированные продукты – One Time Password (OTP). Данные решения предоставляют механизмы генерации и доставки пользователю одноразовых паролей, синхронизированных с приложением и ограниченных коротким сроком жизни. Варианты доставки сервиса пользователю могут быть как аппаратными (физические токены), так и программными (программные токены), в том числе для мобильных устройств. 

Группа компаний Angara работает с ведущими производителями OTP-решений:

  • Система многофакторной аутентификации SafeNet OTP,

  • Семейство продуктов JaCarta компании Аладдин,

  • Система многофакторной аутентификации Indeed,

  • Система многофакторной аутентификации Duo в интеграции с продуктами Cisco.

При необходимости внедрения указанных OTP-решений вы можете обратиться к менеджерам группы компаний Angara по e-mail info@angaratech.ru или телефону 8-495-269-26-06.

Другие публикации

Агностичность к менеджерам репозиториев: новый подход к OSA-анализу

Привет! Это Angara Security и наш эксперт отдела безопасной разработки Андрей Быстров. Совсем недавно состоялся релиз OSA Proxy, нового модуля продукта CodeScoring.OSA. В этой статье попробуем разобраться в задачах данного модуля и подходах к его использованию.

15.01.2026

Контроль доступа к общим папкам на практике: почему ручного управления уже недостаточно

Эксперт Angara Security о проблемах ручного администрирования и преимуществах автоматизированных DCAP-решений с опорой на российскую статистику.

14.01.2026

Интеграция контроля доступа и видеонаблюдения с SIEM: корреляция событий и расследование внутренних инцидентов

Современные системы видеонаблюдения обеспечивают не только надежную и бесперебойную запись видео, но и предоставляют мощные инструменты для непрерывного анализа видеопотока. Такие модули позволяют не только автоматизировать работу службы безопасности, но и проводить глубокую и сложную аналитику видеопотока.

12.01.2026

Обнаружение и блокирование «серых» точек доступа Wi-Fi в офисах и филиалах

Современные офисы и филиалы активно используют беспроводные сети для повышения мобильности сотрудников и обеспечения быстрого доступа к корпоративным ресурсам. Однако вместе с легальными точками доступа Wi-Fi в организации могут появляться так называемые серые точки

08.01.2026

Инвентаризация удалённого доступа: RDP, SSH, VPN-порталы и их «санитарная очистка»

Удаленные или гибридные форматы работы стали стандартом для многих компаний. Они позволяют легко подстраиваться под изменения бизнеса, дают свободу в подборе команды, которая не зависит от места жительства сотрудников, и позволяют экономить средства на аренде офисов.

06.01.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах