Tým společnosti Friend.tech učinil významný krok k posílení bezpečnosti uživatelů zavedením funkce dvoufaktorové autentizace (2FA) hesla.

Cílem tohoto vylepšení zabezpečení je chránit uživatele před rostoucí hrozbou útoků typu SIM-swap, které platformu v poslední době sužují.

Friend.tech zavádí hesla dvoufaktorové autentizace (2FA).

Tento krok je reakcí na sérii útoků s výměnou SIM karet, které se od září zaměřovaly na uživatele Friend.tech. Tyto útoky zahrnují hackery, kteří získají kontrolu nad telefonními čísly uživatelů, obcházejí bezpečnostní opatření a získají neoprávněný přístup k účtům. Následky byly zničující, někteří uživatelé přišli o cenná digitální aktiva.

Nyní můžete ke svému https://t.co/YOHabcBL3H účtu přidat heslo 2FA pro další ochranu, pokud dojde ke kompromitaci vašeho mobilního operátora nebo e-mailové služby.

Tým Friendtech ani Privy nemohou tato hesla resetovat, proto buďte opatrní při používání této funkce pic.twitter.com/g0m2E4att2

— friend.tech (@friendtech) 9. října 2023

K vyřešení těchto bezpečnostních problémů Friend.tech oznámil přidání 2FA hesel v příspěvku 9. října na svém oficiálním účtu na sociálních sítích. Tato nová funkce umožňuje uživatelům přidat další vrstvu ochrany ke svým účtům Friend.tech. Pokud dojde ke kompromitaci mobilního operátora nebo e-mailové služby uživatele, heslo 2FA je ochrání před autorizovaným přístupem.

Uživatelé budou také vyzváni k nastavení hesla 2FA při přihlašování k novým zařízením, což poskytuje další bariéru proti potenciálním útokům. Pozoruhodné je, že ani týmy Friend.tech ani Privy nemohou tato hesla 2FA resetovat, takže odpovědnost je přímo v rukou uživatelů.

Rozhodnutí zavést 2FA se setkalo se smíšenými reakcemi. Zatímco někteří uživatelé tomuto kroku tleskali, jiní Friend.tech kritizovali, že nejednal dříve. Prominentní tvůrce platformy 0xCaptainLevi vyjádřil optimismus ohledně nové bezpečnostní funkce a zdůraznil, že 2FA je „velký obchod“, který může pomoci zvýšit bezpečnost a popularitu platformy sociálních médií.

Jak SIM-swap útočí na uživatele Friend.tech

V samostatném vláknu o X osvětlil zakladatel Blockworks Jason Yanowitz jednu metodu, kterou jsou organizovány útoky s výměnou SIM karet. Hackeři posílají uživatelům textové zprávy a požadují povolení ke změně jejich telefonních čísel. Uživatelé mohou odpovědět „ANO“ pro schválení změny nebo „NE“ pro odmítnutí.

Pokud uživatel odpoví „NE“, obdrží skutečný ověřovací kód od Friend.tech a bude vyzván, aby jej poslal na číslo podvodníka. Tato manipulační taktika vystavuje uživatele riziku ztráty kontroly nad svými účty a digitálními aktivy.

Někdo se pokouší hacknout můj @friendtech

1) Byla odeslána textová zpráva, že mi mění číslo

2) Odpovídám ne

3) Říkají potvrdit ne, poslat ověřovací kód

4) Získejte skutečný ověřovací kód od známého technika

5) Poté, co neodpověděli, odešli znovu SMS, že budou automaticky… pic.twitter.com/j76vI969jP

— Yano (@JasonYanowitz) 8. října 2023

Zavedením ochrany heslem 2FA se Friend.tech snaží posílit zabezpečení své platformy a poskytnout uživatelům větší klid. Nová funkce zajišťuje, že i v případě ohrožení mobilních operátorů nebo e-mailových služeb zůstanou účty Friend.tech v bezpečí.

The post Friend.tech zavádí novou funkci pro zvýšení bezpečnosti uživatelů po sérii incidentů appeared first on CryptoPotato.