Milhões de pessoas estão em risco devido ao uso crescente de links de autenticação baseados em SMS por serviços online, de acordo com um estudo recente. Pesquisadores descobriram que esses links, destinados a simplificar o processo de login, estão tornando os usuários vulneráveis a golpes, roubo de identidade e outros crimes.
O estudo, publicado na semana passada, identificou mais de 700 endpoints entregando esses textos em nome de mais de 175 serviços. Esses serviços, que vão desde fornecedores de cotações de seguros a sites de listagem de empregos e plataformas de referência para cuidadores de animais de estimação e tutores, estão cada vez mais dependendo da autenticação por SMS para contornar as complexidades dos sistemas tradicionais de nome de usuário e senha. Em vez disso, os usuários fornecem seu número de telefone celular durante o cadastro e recebem links de autenticação ou códigos de acesso por mensagem de texto quando desejam fazer login.
Uma vulnerabilidade chave identificada na pesquisa é o uso de links facilmente enumerados. Isso significa que os golpistas podem potencialmente adivinhar links válidos simplesmente modificando o token de segurança, que normalmente é uma sequência de caracteres no final do URL. Ao alterar sistematicamente esses tokens, agentes maliciosos podem obter acesso não autorizado a contas de usuário.
"A facilidade com que esses links podem ser manipulados representa uma ameaça significativa à privacidade e segurança do usuário", afirmou o autor principal do estudo. "Os serviços precisam adotar métodos de autenticação mais robustos para proteger seus usuários de possíveis danos."
A dependência da autenticação baseada em SMS cresceu nos últimos anos devido à sua conveniência percebida. No entanto, especialistas em segurança há muito alertam sobre os riscos inerentes associados a este método. As mensagens SMS não são criptografadas e podem ser interceptadas por agentes maliciosos. Além disso, os números de telefone podem ser falsificados, permitindo que os invasores se passem por serviços legítimos e enviem links fraudulentos.
As descobertas do estudo destacam a necessidade urgente de os serviços online reavaliarem suas práticas de autenticação e adotarem alternativas mais seguras, como a autenticação multifator usando aplicativos autenticadores ou chaves de segurança de hardware. Os consumidores também são aconselhados a ter cautela ao clicar em links recebidos por mensagem de texto e a verificar a legitimidade do remetente antes de inserir qualquer informação pessoal.
Discussion
Join the conversation
Be the first to comment