Дебаты по поводу 2FA с использованием SMS после того, как жертва подмены сим-карты подала в суд на Coinbase

Сообщество криптовалют обсуждает, следует ли когда-либо использовать двухфакторную аутентификацию SMS (2FA) для безопасности учетной записи после новостей о том, что клиент Coinbase подает в суд на биржу криптовалюты на 96 000 долларов.

6 марта Джаред Фергюсон подал иск против Coinbase в Окружной суд Соединенных Штатов Северного округа Калифорнии, утверждая, что он потерял «90% своих сбережений» после того, как средства были сняты с его счета похитителями личных данных, а Coinbase отказалась это сделать. возместить ему.

Говорят, что Фергюсон стал жертвой кражи личных данных, известной как «подмена сим-карты», которая позволяет мошенникам получить контроль над номером телефона, обманом заставив оператора связи связать номер с их собственной сим-картой.

Это позволяет им обойти любые SMS 2FA на аккаунте и в этой ситуации якобы позволило им подтвердить вывод 96 000 долларов со счета Фергюсона в Coinbase.

Фергюсон утверждал, что он потерял обслуживание после того, как его телефон был взломан 9 мая, и заметил, что средства были сняты с его счета Coinbase после получения новой сим-карты и восстановления обслуживания в соответствии с инструкциями его поставщика услуг T-Mobile.

Ранее в феврале 2021 года на T-Mobile подавала в суд жертва подмены сим-карты после кражи Биткоин (BTC) на сумму около 450 000 долларов.

Coinbase отрицает какую-либо ответственность за взлом учетной записи Фергюсона, сообщив ему в электронном письме, что он «несет ответственность за безопасность вашей электронной почты, ваших паролей, ваших кодов 2FA и ваших устройств».

Связанный: Хакер возвращает украденные средства Tender.fi и получает вознаграждение в размере 97 тысяч долларов

Члены криптовалютного сообщества в целом сомневались в успехе иска Фергюсона, отмечая, что Coinbase поощряет использование приложений-аутентификаторов для 2FA, а не SMS, и описывает последнюю как «наименее безопасную» форму аутентификации.

Некоторые пользователи Reddit, обсуждая судебный процесс в сообщении под названием «Никогда не используйте SMS 2FA», дошли до того, что предложили запретить SMS 2FA, но отметили, что это был единственный вариант аутентификации, доступный для многих сервисов, как сказал один пользователь:

«К сожалению, многие сервисы, которыми я пользуюсь, еще не предлагают Authenticator 2FA. Но я определенно считаю, что SMS-подход оказался небезопасным и должен быть запрещен».

Фирма по безопасности блокчейна CertiK предупредила об опасностях использования SMS 2FA в сентябре 2022 года, а ее эксперт по безопасности Джесси Леклер сказал Cointelegraph в интервью, что «SMS 2FA лучше, чем ничего, но это наиболее уязвимая форма 2FA, используемая в настоящее время.”

Леклер сказал, что специальные приложения для проверки подлинности, такие как Google Authenticator или Duo, предлагают почти все удобства использования SMS 2FA, устраняя при этом риск подмены сим-карты.

Пользователи Reddit поделились аналогичным советом, но добавленные приложения для аутентификации на телефоны также сделали это устройство единой точкой отказа и рекомендовали использовать отдельные аппаратные устройства аутентификации.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Основатель Farcaster дразнит Frames v2 в преддверии полного запуска в 2025 году

Дэн Ромеро, основатель децентрализованного социального протокола Web3 Farcaster, подробно рассказал об обновлении Frames, которое однажды…

4 часа ago

Внутри криптовалютных холдингов Трампа: портфель на 6,9 млн долларов, один альткойн готов к крупному ралли

Недавние данные аналитической компании Arkham Intel показывают, что криптовалютный портфель избранного президента Дональда Трампа значительно…

4 часа ago

База видит рекордные 106 TPS, поскольку общая заблокированная стоимость превышает 10 миллиардов долларов

База сети Ethereum уровня 2 только что достигла рекордных 106,26 транзакций в секунду (TPS), что…

6 часов ago

Джастин Сан только что стал крупнейшим инвестором криптовалютного проекта Трампа

Основатель блокчейна Tron Джастин Сан стал крупнейшим инвестором криптовалютного проекта Дональда Трампа World Liberty Financial,…

6 часов ago

От Биткоин к альткойнам: приток криптовалют достиг рекордных $3,1 млрд, во главе с спотовыми ETF

По данным CoinShares, рынок криптовалют стал свидетелем важной вехи на прошлой неделе: чистые притоки инвестиционных…

7 часов ago

Ethereum возвращает доминирование USDT над Tron спустя 2 года

Ethereum обогнал Tron как крупнейший блокчейн для стейблкоина Tether после увеличения предложения USDT на Ethereum…

7 часов ago