9 січня 2024 року офіційний акаунт у X Комісії з цінних паперів і бірж США (SEC), регулятора фінансових ринків, оголосив про схвалення біткоїн-ETF, рішення, на яке ринок чекав місяцями. За кілька хвилин біткоїн додав понад 1000 доларів на одиниці. Потім SEC спростувала: акаунт зламали. Курс упав більш ніж на 2000 доларів.
Повчальним у цій справі є не масштаб руху ринку, а буденність застосованого засобу. Згідно з повідомленням Міністерства юстиції США, 26-річний Ерік Каунсіл-молодший роздрукував підроблене посвідчення особи на портативному принтері карток, зайшов до салону AT&T і переконав працівника перенести прив’язаний до акаунта номер телефону на SIM-карту, яку контролював. Він отримав SMS-повідомленням коди скидання пароля і передав їх спільникам. 16 травня 2025 року його засудили до 14 місяців ув’язнення.
Потрібне одне уточнення, яке змінює прочитання справи, не послаблюючи її уроку. За офіційною заявою SEC, багатофакторну автентифікацію на цьому акаунті вимкнули в липні 2023 року на прохання самої команди. Отже, SMS на момент подій була не другим фактором, а каналом відновлення доступу. І саме це робить приклад корисним: другий фактор чи запасний вихід, номер телефону лишається тим місцем, де ланцюг рветься.
Що має гарантувати другий фактор
Принцип уміщується в одне речення. Сам лише пароль це щось, що ви знаєте; до нього додається щось, що ви маєте (телефон, фізичний ключ) або щось, чим ви є (відбиток пальця). Той, хто вкраде ваш пароль із витоку даних, не отримує через це вашого фізичного предмета.
Міркування спирається на рідко проговорювану гіпотезу: що другий фактор справді пов’язаний із предметом у вашому володінні і що його пред’явлення щось доводить про те, де саме ви входите. SMS не витримує обох умов.
SMS не є фактором володіння
Отримання коду в SMS не доводить, що ви володієте пристроєм, а лише що номер телефону, виданий оператором і змінюваний тим самим оператором, вказує на певний апарат. Це не одне й те саме. Цей розрив використовують три вектори, і виправляються вони по-різному.
Підміна SIM-карти
Це атака зі справи SEC, і вона не спирається на жодну технічну вразливість. Зловмисник збирає персональні дані про ціль, часто вже доступні з публічних витоків, а тоді звертається до оператора, видаючи себе за цю людину: телефон загублено, прошу перенести номер на нову SIM-карту. Якщо він переконливий або якщо працівник у змові, номер змінює власника і всі SMS надходять йому. Річний звіт IC3 за 2024 рік, центру скарг ФБР, фіксує лише за цей рік 982 повідомлення про підміну SIM-карти та близько 26 мільйонів доларів заявлених збитків, ураховуючи тільки тих потерпілих, які подали заяву. Жодне оновлення програмного забезпечення цей вектор не закриває: він націлений не на програму, а на людський бізнес-процес.
Перехоплення через SS7
Signaling System 7 це протокол, завдяки якому телефонні мережі всього світу спілкуються між собою: маршрутизують дзвінок, обслуговують роумінг, доставляють SMS від одного оператора до іншого. Його розробили 1975 року, коли клуб операторів був закритим, нечисленним, і кожен вважав інших гідними довіри за самою конструкцією. Тому він не містить жодної вбудованої автентифікації між мережами: запит, що виглядає легітимним, обробляється як легітимний.
Це не теоретична слабкість. У грудні 2014 року німецькі дослідники Тобіас Енґель і Карстен Нол публічно продемонстрували її на Chaos Communication Congress: визначення місцеперебування абонента та перехоплення його SMS лише за номером телефону. У 2017 році підтвердилося реальне використання: німецький оператор O2-Telefónica визнав, що в кількох клієнтів спорожнили банківські рахунки після того, як зловмисники отримали доступ до мережі закордонного оператора і налаштували переадресацію SMS, щоб перехоплювати банківські коди підтвердження.
Фішинг у реальному часі
Третій вектор найважливіший, бо не залежить від жодної телекомунікаційної вразливості й переживає все, що можна було б виправити у двох попередніх.
Фальшивий сайт бездоганно копіює сторінку входу сервісу. Ви вводите там логін і пароль, які фальшивий сайт негайно передає справжньому, а той надсилає SMS на ваш телефон. SMS справді доходить до вас, і вона автентична. Ви вводите код на фальшивому сайті, який своєю чергою передає його за кілька секунд. Сесія відкривається, і тримає її зловмисник.
Це називається атакою adversary-in-the-middle. Вона поставлена на потік: інструменти на кшталт Evilginx, зворотного проксі, що з’явився у 2017 році, або набори, які продають за місячною підпискою, роблять її доступною без жодних особливих навичок. До того ж крадуть не лише код, а cookie сесії, який далі дозволяє лишатися в системі, не проходячи більше жодної автентифікації.
Питання архітектурне. Код, надісланий у SMS, не містить жодної інформації про сайт, який його запросив. Тому він не здатен відрізнити справжній від підробленого: він дійсний скрізь, де його введуть.
Це вже не думка, це офіційна позиція
Найвагоміший аргумент проти SMS надходить не від постачальників рішень, а від установ, які пишуть стандарти.
У липні 2025 року американський NIST опублікував остаточну версію SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management. Текст створює окрему категорію обмежених автентифікаторів, призначену для механізмів, здатність яких чинити опір погіршилася з розвитком загроз. Розділ 3.1.3.3 відносить туди використання комутованої телефонної мережі, тобто коди, надіслані в SMS або голосовим дзвінком: «Use of the PSTN for out-of-band verification is restricted as described in this section and SHALL satisfy the requirements of Sec. 3.2.9.» На практиці сервіс, який досі це застосовує, має запропонувати необмежену альтернативу, поінформувати користувачів про ризик і мати план міграції.
У грудні 2024 року CISA, американське агентство кібербезпеки, опублікувало свій документ Mobile Communications Best Practice Guidance після шпигунської кампанії Salt Typhoon, у ході якої пов’язані з китайською державою актори проникли до кількох американських телеком-операторів. Формулювання не лишає простору для тлумачень: «Do not use SMS as a second factor for authentication. SMS messages are not encrypted», а далі, без обиняків: «Only FIDO authentication is phishing-resistant.» Документ прямо рекомендує апаратні ключі FIDO, називаючи Yubico та Google Titan, і зазначає, що після ввімкнення FIDO SMS треба вимкнути, інакше вона лишається придатним для експлуатації запасним механізмом.
Застосунки-автентифікатори: справжній поступ, часткове рішення
Застосунки типу TOTP, від Time-based One-Time Password, генерують шестизначний код, що змінюється кожні тридцять секунд і обчислюється локально на основі спільного секрету з моменту активації та поточного часу. Телефонною мережею не проходить нічого.
Виграш негайний: підміна SIM-карти втрачає сенс, бо номер більше не задіяний, перехоплення через SS7 теж, бо жодне повідомлення не передається. Перехід на застосунок-автентифікатор варто зробити на будь-якому акаунті, який не може піти далі.
Але третій вектор лишається цілим. Код TOTP, введений на фальшивому сайті, передається справжньому точнісінько так само, як код із SMS. Застосунок не знає, де ви входите: він показує число, і це число дійсне для будь-кого, хто пред’явить його у своєму тридцятисекундному вікні. CISA каже те саме: коди з автентифікатора кращі за SMS, але лишаються вразливими до фішингу.
TOTP це чесний проміжний етап, а не кінцева точка.
Чому ключ FIDO2 змінює саму природу проблеми
Апаратний ключ FIDO2/WebAuthn не просто ускладнює атаку, він відбирає в неї механічну можливість.
Під час реєстрації в сервісі ключ генерує криптографічну пару, призначену саме цьому сервісу. Публічна частина йде до сервісу, приватна ніколи не залишає чип і не піддається ні експорту, ні зчитуванню. Жодного спільного секрету, який можна було б скопіювати, жодного шестизначного коду для перехоплення.
Далі настає вирішальний механізм, прив’язка до origin. Під час входу браузер передає ключу справжнє доменне ім’я показаної сторінки. Ця інформація входить до підписуваних даних, і браузер її нав’язує: JavaScript сторінки не може ні змінити її, ні підробити.
Ключ FIDO2 не робить фішинг складнішим для успіху. Він робить результат фішингу непридатним.
Повернімося до атаки adversary-in-the-middle, цього разу з ключем. Фальшивий сайт бездоганний, жертва нічого не помічає й торкається ключа. Браузер передає справжній домен сторінки, тобто шахрайський. Ключ виявляє, що для цього домену пари не існує, або підписує для нього, створюючи підпис, який справжній сервіс відхилить. В обох випадках зловмисник не отримує нічого придатного.
Ось у чому різниця за природою. З SMS чи TOTP безпека зрештою спирається на пильність користувача, на його здатність помітити підроблений домен в адресному рядку в мить, коли він поспішає, а сторінка виглядає звично. З FIDO2 цю перевірку виконує машина, щоразу, не залежачи від чиєїсь уваги. Саме це перенесення відповідальності важить більше, ніж криптографічна стійкість.
Ефект вимірюється. Google зробив ключі обов’язковими для співробітників на початку 2017 року і заявив у 2018-му, що не зафіксував жодної компрометації акаунта серед понад 85 000 людей.
Справжні обмеження апаратних ключів
Видавати їх за досконалі було б нечесно й марно для підготовки справжніх рішень.
Вартість існує. Рахуйте від 25 до 60 євро залежно від моделі, більше за біометричні версії, і помножте на два.
Втрата ключа це справжній ризик. Один-єдиний ключ на критичному акаунті це помилка конструкції. На кожному важливому акаунті потрібні два зареєстровані, один із них зберігається в іншому місці, у близької людини або в сейфі. Другий не є зручністю, він є тим, що дозволяє користуватися першим без остраху.
Покриття неповне. Багато сервісів, зокрема банківські в Європі, ще не підтримують FIDO2, звідси наведена нижче черговість.
Ключ можуть украсти. Звідси потреба встановити PIN-код на ключі або обрати модель зі сканером відбитка: без цього самого предмета досить тому, хто його підбере.
Запасний шлях лишається найслабшою ланкою. Увімкнути FIDO2, не вимкнувши SMS, не захищає ні від чого: зловмисник просто піде дорогою, що лишилася відкритою. Міграція завершена лише тоді, коли старий механізм вилучено з акаунта, включно з опціями відновлення.
Щодо обладнання: лінійка YubiKey охоплює найширший спектр протоколів, ключі Google Titan дешевші й обмежуються FIDO, Nitrokey і SoloKeys пропонують альтернативи з відкритою та перевірюваною прошивкою, а Token2 випускає моделі з вбудованою клавіатурою, де PIN вводиться на самому ключі, а не на клавіатурі комп’ютера. Серед сертифікованих за FIDO2 ключів поганого вибору немає: протокол той самий, різняться лише додаткові застосування.
З чого почати, коли не можна змінити все
Порядок міграції не є справою вподобань, він випливає із залежностей між вашими акаунтами.
- Спершу основна поштова скринька. Вона отримує посилання для скидання майже всього іншого. Зловмисник, який її контролює, забирає решту акаунтів один за одним, не атакуючи жодного напряму. Ніщо не заслуговує бути захищеним раніше за неї.
- Менеджер паролів. Він зосереджує перший фактор усіх ваших доступів, тож його захист має дорівнювати захисту найкраще захищеного акаунта, який він містить. Це слушний момент перевірити якість головного пароля, тему докладно розібрано в нашій статті про ентропію та науку, що стоїть за вашою безпекою.
- Фінансові акаунти та криптоплатформи. Цілі з негайною вартістю, де компрометація за кілька хвилин перетворюється на незворотну втрату.
- Соцмережі з аудиторією. Справа SEC показує, чого варте слово акаунта, за яким стежать, і шкода не завжди падає на його власника.
- Решта може почекати, із застосунком TOTP замість SMS. Форум чи стримінговий сервіс не виправдовують таких самих зусиль.
Для акаунтів, які ще не підтримують FIDO2: переходити на TOTP скрізь, де це можливо, і попросити оператора заблокувати перенесення вашого номера, у більшості це безкоштовна опція.
Що це говорить про підхід Arpokrat
Цей матеріал описує проблему, яка існує лише тому, що в центр системи поставили ідентифікатор. Номер телефону ніколи не задумувався як доказ особи: він став хребтом онлайн-автентифікації за звичкою, і всі три описані вище атаки використовують саме це відхилення від призначення.
Саме таке міркування лягло в основу протоколу Arpokrat Messenger: ні номера телефону, ні адреси електронної пошти, ні акаунта. Користувач існує як набір криптографічних ключів, що зберігаються на його власному пристрої, а знайомство відбувається через одноразові посилання-запрошення. Логіка та сама, що у FIDO2, лише щаблем вище: те, чим не володіє третя сторона, у неї не можна виманити ані соціальною інженерією проти оператора, ані вимогою органів. Цю узгодженість з архітектурою Zero-Knowledge ми розгортаємо у статті про збирати зараз, розшифрувати згодом.
Апаратний ключ, який підписує, ніколи не розкриваючи свого секрету, це, до речі, також принцип роботи офлайнового криптогаманця, описаний у нашому повному посібнику з cold wallet: тримати таємну частину у відведеному для неї предметі й випускати назовні тільки підпис.
Висновок
Двофакторна автентифікація через SMS не була погано задумана. Коли вона поширилася на початку 2010-х, це був істотний поступ порівняно з самим лише паролем, і вона мала на своєму боці єдину властивість, що важить у масштабі: телефон уже був у всіх.
Проблема не у винаході, а у виживанні. Демонстрації SS7 датовані 2014 роком, реальне банківське використання 2017-м, індустріалізація фішингу в реальному часі кінцем того ж десятиліття. CISA написала не використовувати її у 2024 році, NIST формалізував обмеження у 2025-му. Близько десяти років відділяють момент, коли вразливості стали придатними до масової експлуатації, від моменту, коли установи виклали це на папері. А SMS лишається другим фактором за замовчуванням у більшості сервісів для широкого загалу.
Саме цей розрив і є справжньою інформацією цього матеріалу. Механізми безпеки зникають не тоді, коли перестають працювати, а тоді, коли їх приходить замінити щось так само просте, і це триває значно довше. Отже, питання не в тому, чи варто вам відмовитися від SMS, це вирішено вже роками. Питання в тому, які інші засоби захисту, що ви вважаєте самозрозумілими, уже перебувають, хоч ніхто цього ще не написав, у такому самому становищі.
Джерела
- Міністерство юстиції США, Alabama Man Sentenced to 14 Months in Connection with Securities and Exchange Commission X Hack that Spiked Bitcoin Prices, 16 травня 2025
- Securities and Exchange Commission, SECGov X Account, офіційна заява від 22 січня 2024
- NIST, SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management, остаточна версія, липень 2025
- CISA, Mobile Communications Best Practice Guidance, 18 грудня 2024
- FBI Internet Crime Complaint Center, 2024 Internet Crime Report
- Threatpost, Cellular Privacy, SS7 Security Shattered at 31C3, демонстрація Тобіаса Енґеля та Карстена Нола, грудень 2014
- Help Net Security, Attackers exploited SS7 flaws to empty Germans’ bank accounts, травень 2017
- Krebs on Security, Google: Security Keys Neutralized Employee Phishing, липень 2018
- W3C, Web Authentication: An API for accessing Public Key Credentials, специфікація WebAuthn
