Milhões de pessoas fazem login por meio de mensagens de texto enquanto falhas de segurança invisíveis expõem silenciosamente dados pessoais a serviços on-line diários


  • Os links de login por SMS dependem exclusivamente da propriedade e expõem perigosamente contas privadas
  • Tokens fracos permitem que invasores adivinhem links válidos e obtenham acesso às contas de outros usuários
  • Mensagens de texto criptografadas continuam sendo uma base frágil para autenticação de contas

Muitos serviços online dependem agora de links ou códigos de login enviados por mensagens de texto em vez de senhas tradicionais, o que reduz as etapas envolvidas no acesso a uma conta e evita que invasores mantenham bancos de dados de senhas que são frequentemente violadas.

Apesar da sua conveniência, o SMS continua a ser um canal de comunicação não encriptado, vulnerável à interceção, reutilização e exposição a longo prazo.



Link da fonte