Tako je! Ovjera tj . autorizacija SMS porukom se više nigdje u svijetu ne smatra sigurnom!!! Prošli su dani kada se smatrala. Evo i zašto kroz jednu priču iz povijesti....
Sredinom 2016. godine sigurnosno je bio ugrožen Twitter račun jednog korisnika. Na društvenoj mreži Twitter korisnik je napisao kako je haker nazvao Verizon (op.aut. američki telekom operater) te uspješno promijenivši SIM karticu njegovog telefona zaobišao dvo-faktorsku autentifikaciju (2FA) koju je taj korisnik imao na svim svojim računima. To se naziva "prijevara SIM zamjene" (eng. SIM swap scam). Kao što vidite, prevara SIM zamjene postoji već neko vrijeme. Ali i duže! Prema američkoj instituciji "U.S. Fair Trade Commission" prijavljeni slučajevi prevara sa zamjenom SIM-a povećavaju se od 2013. godine (od kada ih statistički bilježe), narastavši te 2016. godine na 2.658 slučajeva. Tada je to i potaknulo državu New York da izda upozorenje o prevari SIM zamjene.
Navedena prevara SIM zamjene fokusirane se na prikupljanje što više podataka o žrtvi napada. U današnje vrijeme nije teško pronaći nečije pravo ime i prezime, datum rođenja, adresu i brojeve telefona budući da većina ljudi te podatke daje na društvenim mrežama dobrovoljno. Nakon što hakeri dobiju dovoljno podataka o žrtvi, nazvat će žrtvinog telekom operatera (mobilnog operatera; kod nas T-Mobile, A1, Tele2/Telemach, ...) i zamoliti korisničku službu da aktivira drugu SIM karticu koju haker ima u svom posjedu. Korisnička služba postavit će sigurnosna pitanja hakeru, a haker će odgovoriti agentu korisničke službe koristeći se podacima koje je pribavio. Kad imaju pristup telefonskom broju žrtve, mogu ugroziti sve račune koji koriste autentifikaciju putem SMS poruka.
Stoga je veliki Microsoft odlučio postepeno prestati koristiti autorizaciju putem SMS poruka i to objavio svim svojim korisnicima te putem mnogih medija krajem 2020. godine.
U svakom slučaju, ovo je početak kraja autentifikacije putem SMS poruka, te će ju najvjerojatnije zamijeniti autentifikacija korisnika putem popularnih autentifikacijskih mobilnih aplikacija (isto 2FA ali na drugačiji način) koje besplatno nude npr. i Google i Microsoft, ali i mnogi manje poznati proizvođači. Iz ove slike saznajte kako rade takvi sustavi autorizacije pomoću mobilne aplikacije:

A ovdje ih možete i preuzeti na svoj mobitel:
- Google Authenticator: DOWNLOAD (za Android)
- Microsoft Authenticator: DOWNLOAD (za Android)
Zanimljivo je da upravo Google-ovu mobilnu aplikaciju za 2FA koriste skoro sve kripto mjenjačnice koje su poznate po velikoj fleksibilnosti, a najvišim razinama sigurnosti s obzirom da rade s kripto-valutama i novčanim vrijednostima. Također, zanimljivo je da su do nedavno sve banke u Hrvatskoj koristile SMS autentifikaciju za 2FA provjeru, dok ju čak i danas neke koriste kod kartičnog plaćanja. Normalno da plaćanje karticama nije sigurno na internetu - ali samo zbog nazadne tehnologije koje neke naše banke koriste. U svijetu je sigurnost na internetu itekako napredovala.
Za kraj - zaboravite ubuduće na SMS autoriziranje ako želite ostati sigurni na internetu.