9 января 2024 года официальный аккаунт в X Комиссии по ценным бумагам и биржам США (SEC), регулятора финансовых рынков, объявил об одобрении биткоин-ETF, решении, которого рынок ждал месяцами. За считаные минуты биткоин прибавил более 1000 долларов за единицу. Затем SEC опровергла: аккаунт был взломан. Курс упал более чем на 2000 долларов.
Поучительна в этой истории не величина рыночного движения, а банальность использованного средства. Согласно сообщению Министерства юстиции США, 26-летний Эрик Каунсил-младший распечатал поддельное удостоверение личности на портативном принтере карт, пришёл в салон AT&T и убедил сотрудника перенести привязанный к аккаунту номер телефона на SIM-карту, которую контролировал. Он получил по SMS коды сброса пароля и передал их сообщникам. 16 мая 2025 года его приговорили к 14 месяцам тюрьмы.
Требуется одно уточнение, которое меняет прочтение случая, не ослабляя его урока. Согласно официальному заявлению SEC, многофакторная аутентификация на этом аккаунте была отключена в июле 2023 года по просьбе самой команды. Значит, SMS на момент событий служила не вторым фактором, а каналом восстановления доступа. И именно это делает пример полезным: второй фактор или запасной вход, номер телефона остаётся тем местом, где цепь рвётся.
Что должен гарантировать второй фактор
Принцип умещается в одну фразу. Один только пароль это то, что вы знаете; к нему добавляется то, что у вас есть (телефон, физический ключ) или то, чем вы являетесь (отпечаток пальца). Тот, кто украл ваш пароль из утечки, не получает тем самым ваш физический предмет.
Рассуждение опирается на редко проговариваемое допущение: что второй фактор действительно привязан к предмету в вашем владении и что его предъявление что-то доказывает о том, где вы входите в систему. SMS не выдерживает ни того, ни другого.
SMS не является фактором владения
Получение кода по SMS не доказывает, что вы владеете устройством, а лишь что номер телефона, выданный оператором и изменяемый тем же оператором, указывает на некий аппарат. Это не одно и то же. Этот разрыв используют три вектора, и устраняются они по-разному.
Подмена SIM-карты
Это атака из дела SEC, и она не опирается ни на какую техническую уязвимость. Злоумышленник собирает личные данные о цели, часто уже доступные из публичных утечек, а затем обращается к оператору, выдавая себя за неё: телефон потерян, прошу перенести номер на новую SIM-карту. Если он убедителен или если сотрудник в сговоре, номер меняет владельца и все SMS приходят к нему. Годовой отчёт IC3 за 2024 год, центра приёма жалоб ФБР, фиксирует только за этот год 982 обращения по поводу подмены SIM-карты и около 26 миллионов долларов заявленных потерь, учитывая лишь тех пострадавших, кто подал заявление. Никакое обновление программного обеспечения этот вектор не закрывает: он нацелен не на программу, а на человеческий бизнес-процесс.
Перехват через SS7
Signaling System 7 это протокол, благодаря которому телефонные сети всего мира общаются между собой: маршрутизируют вызов, обслуживают роуминг, доставляют SMS от одного оператора другому. Он был спроектирован в 1975 году, когда клуб операторов был закрытым, немногочисленным, и каждый считал остальных заслуживающими доверия по самой конструкции. Поэтому он не содержит никакой встроенной аутентификации между сетями: запрос, выглядящий законным, обрабатывается как законный.
Это не теоретическая слабость. В декабре 2014 года немецкие исследователи Тобиас Энгель и Карстен Нол публично продемонстрировали её на Chaos Communication Congress: определение местоположения абонента и перехват его SMS по одному лишь номеру телефона. В 2017 году подтвердилась реальная эксплуатация: немецкий оператор O2-Telefónica признал, что у ряда клиентов опустошили банковские счета после того, как злоумышленники получили доступ к сети зарубежного оператора и настроили переадресацию SMS, чтобы перехватывать банковские коды подтверждения.
Фишинг в реальном времени
Третий вектор самый важный, поскольку он не зависит ни от какой телекоммуникационной уязвимости и переживает всё, что можно было бы исправить в двух предыдущих.
Поддельный сайт в точности повторяет страницу входа сервиса. Вы вводите там логин и пароль, которые поддельный сайт немедленно передаёт настоящему, а тот отправляет SMS на ваш телефон. SMS действительно доходит до вас, и она подлинная. Вы вводите код на поддельном сайте, который, в свою очередь, передаёт его за несколько секунд. Сессия открывается, и держит её злоумышленник.
Это называется атакой adversary-in-the-middle. Она поставлена на поток: инструменты вроде Evilginx, обратного прокси, появившегося в 2017 году, или наборы, продаваемые по месячной подписке, делают её доступной без каких-либо особых навыков. К тому же крадут не только код, но и cookie сессии, который затем позволяет оставаться в системе, не проходя больше никакой аутентификации.
Вопрос архитектурный. Код, отправленный по SMS, не содержит никакой информации о сайте, который его запросил. Поэтому он не способен отличить настоящий от поддельного: он действителен везде, где его введут.
Это уже не мнение, это официальная позиция
Самый весомый аргумент против SMS исходит не от поставщиков решений, а от институтов, которые пишут стандарты.
В июле 2025 года американский NIST опубликовал окончательную версию SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management. Текст создаёт явную категорию ограниченных аутентификаторов, предназначенную для механизмов, чья способность сопротивляться атакам ухудшилась с развитием угроз. Раздел 3.1.3.3 относит туда использование коммутируемой телефонной сети, то есть коды, отправляемые по SMS или голосовым вызовом: «Use of the PSTN for out-of-band verification is restricted as described in this section and SHALL satisfy the requirements of Sec. 3.2.9.» На практике сервис, который всё ещё к этому прибегает, обязан предложить неограниченную альтернативу, уведомить пользователей о риске и располагать планом миграции.
В декабре 2024 года CISA, американское агентство кибербезопасности, опубликовало своё руководство Mobile Communications Best Practice Guidance после шпионской кампании Salt Typhoon, в ходе которой связанные с китайским государством акторы проникли к нескольким американским телеком-операторам. Формулировка не оставляет пространства для толкования: «Do not use SMS as a second factor for authentication. SMS messages are not encrypted», и далее, без обиняков: «Only FIDO authentication is phishing-resistant.» Документ прямо рекомендует аппаратные ключи FIDO, называя Yubico и Google Titan, и уточняет, что после включения FIDO следует отключить SMS, иначе она остаётся пригодным для эксплуатации запасным механизмом.
Приложения-аутентификаторы: реальный прогресс, частичное решение
Приложения типа TOTP, от Time-based One-Time Password, генерируют шестизначный код, меняющийся каждые тридцать секунд и вычисляемый локально из общего секрета, разделённого при активации, и текущего времени. По телефонной сети не проходит ничего.
Выигрыш немедленный: подмена SIM-карты теряет смысл, поскольку номер больше не участвует, перехват через SS7 тоже, поскольку никакое сообщение не передаётся. Переход на приложение-аутентификатор стоит выполнить на любом аккаунте, который не может пойти дальше.
Но третий вектор остаётся нетронутым. Код TOTP, введённый на поддельном сайте, передаётся настоящему точно так же, как код из SMS. Приложение не знает, где вы входите: оно показывает число, и это число действительно для любого, кто предъявит его в своём тридцатисекундном окне. CISA говорит то же самое: коды из аутентификатора лучше SMS, но остаются уязвимыми к фишингу.
TOTP это честный промежуточный этап, а не конечная точка.
Почему ключ FIDO2 меняет саму природу проблемы
Аппаратный ключ FIDO2/WebAuthn не просто усложняет атаку, он лишает её механической возможности.
При регистрации в сервисе ключ генерирует криптографическую пару, предназначенную именно этому сервису. Открытая часть уходит сервису, закрытая никогда не покидает чип и не поддаётся ни экспорту, ни чтению. Никакого общего секрета, который можно было бы скопировать, никакого шестизначного кода для перехвата.
Затем наступает решающий механизм, привязка к origin. В момент входа браузер передаёт ключу настоящее доменное имя отображаемой страницы. Эта информация входит в подписываемые данные, и браузер её навязывает: JavaScript страницы не может ни изменить её, ни подделать.
Ключ FIDO2 не делает фишинг более сложным для успеха. Он делает результат фишинга непригодным.
Вернёмся к атаке adversary-in-the-middle, на этот раз с ключом. Поддельный сайт безупречен, жертва ничего не замечает и прикасается к ключу. Браузер передаёт настоящий домен страницы, то есть мошеннический. Ключ обнаруживает, что для этого домена пары не существует, либо подписывает для него, создавая подпись, которую настоящий сервис отвергнет. В обоих случаях злоумышленник не получает ничего пригодного.
Вот в чём различие по природе. С SMS или TOTP безопасность в конечном счёте опирается на бдительность пользователя, на его способность заметить поддельный домен в адресной строке в тот момент, когда он спешит, а страница выглядит обычно. С FIDO2 эту проверку выполняет машина, каждый раз, не завися ни от чьего внимания. Именно этот перенос ответственности важнее криптографической стойкости.
Эффект измерим. Google сделал ключи обязательными для сотрудников в начале 2017 года и заявил в 2018-м, что не зафиксировал ни одной компрометации аккаунта среди более чем 85 000 человек.
Настоящие пределы аппаратных ключей
Представлять их совершенными было бы нечестно и бесполезно для подготовки действительно значимых решений.
Стоимость существует. Считайте от 25 до 60 евро в зависимости от модели, больше за биометрические версии, и умножьте на два.
Потеря ключа это настоящий риск. Единственный ключ на критическом аккаунте это конструктивная ошибка. На каждом важном аккаунте нужны два зарегистрированных, один из которых хранится в другом месте, у близкого человека или в сейфе. Второй это не удобство, это то, что позволяет пользоваться первым без опасений.
Покрытие неполное. Многие сервисы, особенно банковские в Европе, пока не поддерживают FIDO2, отсюда приведённая ниже очерёдность.
Ключ могут украсть. Отсюда необходимость задать PIN-код на ключе или выбрать модель со сканером отпечатка: без этого самого предмета достаточно тому, кто его подберёт.
Запасной путь остаётся слабым звеном. Включить FIDO2, не отключив SMS, не защищает ни от чего: злоумышленник просто пойдёт дорогой, которая осталась открытой. Миграция завершена лишь тогда, когда старый механизм удалён из аккаунта, включая опции восстановления.
Что до оборудования, линейка YubiKey покрывает самый широкий спектр протоколов, ключи Google Titan дешевле и ограничиваются FIDO, Nitrokey и SoloKeys предлагают альтернативы с открытой и проверяемой прошивкой, а Token2 выпускает модели со встроенной клавиатурой, где PIN вводится на самом ключе, а не на клавиатуре компьютера. Среди сертифицированных по FIDO2 ключей плохого выбора нет: протокол один и тот же, различаются лишь побочные применения.
С чего начать, когда нельзя изменить всё
Порядок миграции не дело вкуса, он вытекает из зависимостей между вашими аккаунтами.
- Сначала основная почта. Она получает ссылки для сброса почти всего остального. Злоумышленник, который её контролирует, забирает остальные аккаунты один за другим, не атакуя ни один из них напрямую. Ничто не заслуживает быть защищённым раньше неё.
- Менеджер паролей. Он сосредоточивает первый фактор всех ваших доступов, поэтому его защита должна быть равна защите наиболее защищённого аккаунта, который он содержит. Это подходящий момент проверить качество мастер-пароля, тема подробно разобрана в нашей статье об энтропии и науке, стоящей за вашей безопасностью.
- Финансовые аккаунты и криптоплатформы. Цели с немедленной ценностью, где компрометация за несколько минут превращается в необратимую потерю.
- Соцсети с аудиторией. Дело SEC показывает, чего стоит слово аккаунта, за которым следят, и ущерб не всегда падает на его владельца.
- Остальное может подождать, с приложением TOTP вместо SMS. Форум или стриминговый сервис не оправдывают тех же усилий.
Для аккаунтов, которые пока не поддерживают FIDO2: переходить на TOTP везде, где это возможно, и попросить оператора заблокировать перенос вашего номера, у большинства это бесплатная опция.
Что это говорит о подходе Arpokrat
Этот материал описывает проблему, которая существует лишь потому, что в центр системы поставили идентификатор. Номер телефона никогда не задумывался как доказательство личности: он стал хребтом онлайн-аутентификации по привычке, и все три описанные выше атаки эксплуатируют именно это отклонение от назначения.
Именно такое рассуждение легло в основу протокола Arpokrat Messenger: ни номера телефона, ни адреса электронной почты, ни аккаунта. Пользователь существует как набор криптографических ключей, хранящихся на его собственном устройстве, а знакомство происходит через одноразовые ссылки-приглашения. Логика та же, что у FIDO2, только уровнем выше: то, чем не владеет третья сторона, у неё нельзя выманить ни социальной инженерией против оператора, ни требованием органов. Эту согласованность с архитектурой Zero-Knowledge мы развиваем в статье о собрать сейчас, расшифровать позже.
Аппаратный ключ, который подписывает, ни разу не раскрывая свой секрет, это, кстати, и принцип работы офлайнового криптокошелька, описанный в нашем полном руководстве по cold wallet: держать секретную часть в отдельном предмете и выпускать наружу только подпись.
Заключение
Двухфакторная аутентификация по SMS не была плохо задумана. Когда она распространилась в начале 2010-х, это был существенный шаг вперёд по сравнению с одним паролем, и у неё было единственное качество, которое имеет значение в масштабе: телефон уже был у всех.
Проблема не в изобретении, а в выживании. Демонстрации SS7 датируются 2014 годом, реальная банковская эксплуатация 2017-м, индустриализация фишинга в реальном времени концом того же десятилетия. CISA написала не использовать её в 2024 году, NIST формализовал ограничение в 2025-м. Около десяти лет отделяют момент, когда уязвимости стали пригодны для массовой эксплуатации, от момента, когда институты изложили это на бумаге. А SMS остаётся вторым фактором по умолчанию в большинстве сервисов для широкой публики.
Именно этот разрыв и есть подлинная информация данного материала. Механизмы безопасности исчезают не тогда, когда перестают работать, а тогда, когда им на смену приходит нечто столь же простое, и это занимает гораздо больше времени. Вопрос, следовательно, не в том, стоит ли вам отказаться от SMS, это решено уже годы назад. Вопрос в том, какие другие средства защиты, которые вы считаете само собой разумеющимися, уже находятся, хотя никто этого ещё не написал, в том же положении.
Источники
- Министерство юстиции США, Alabama Man Sentenced to 14 Months in Connection with Securities and Exchange Commission X Hack that Spiked Bitcoin Prices, 16 мая 2025
- Securities and Exchange Commission, SECGov X Account, официальное заявление от 22 января 2024
- NIST, SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management, окончательная версия, июль 2025
- CISA, Mobile Communications Best Practice Guidance, 18 декабря 2024
- FBI Internet Crime Complaint Center, 2024 Internet Crime Report
- Threatpost, Cellular Privacy, SS7 Security Shattered at 31C3, демонстрация Тобиаса Энгеля и Карстена Нола, декабрь 2014
- Help Net Security, Attackers exploited SS7 flaws to empty Germans’ bank accounts, май 2017
- Krebs on Security, Google: Security Keys Neutralized Employee Phishing, июль 2018
- W3C, Web Authentication: An API for accessing Public Key Credentials, спецификация WebAuthn
