Devetog januara 2024. zvanični nalog na mreži X američke Komisije za hartije od vrednosti (SEC), regulatora finansijskih tržišta, objavio je odobrenje ETF fondova za bitkoin, odluku koju je tržište čekalo mesecima. Za nekoliko minuta bitkoin je porastao za više od 1.000 dolara po jedinici. Zatim je SEC demantovala: nalog je bio hakovan. Kurs je pao za više od 2.000 dolara.
Ono što ovaj slučaj čini poučnim nije veličina tržišnog pomeranja, već banalnost upotrebljenog sredstva. Prema saopštenju američkog Ministarstva pravde, dvadesetšestogodišnji Erik Kaunsil Mlađi odštampao je lažnu ličnu kartu na prenosnom štampaču kartica, ušao u prodavnicu AT&T-a i ubedio zaposlenog da broj telefona povezan s nalogom prebaci na SIM karticu koju je on kontrolisao. Potom je SMS-om primio kodove za resetovanje lozinke i prosledio ih saučesnicima. Šesnaestog maja 2025. osuđen je na 14 meseci zatvora.
Neophodno je jedno pojašnjenje, koje menja čitanje slučaja ne slabeći njegovu pouku. Prema zvaničnoj izjavi SEC-a, višefaktorska potvrda na tom nalogu bila je isključena u julu 2023, na zahtev samog tima. SMS, dakle, u trenutku događaja nije bio drugi faktor, već kanal za povraćaj naloga. I upravo to čini primer korisnim: bio drugi faktor ili sporedni ulaz, broj telefona ostaje mesto na kojem lanac popušta.
Šta drugi faktor treba da garantuje
Načelo staje u jednu rečenicu. Sama lozinka je nešto što znate; njoj se dodaje nešto što posedujete (telefon, fizički ključ) ili nešto što jeste (otisak prsta). Onaj ko vam ukrade lozinku iz nekog curenja podataka time ne raspolaže i vašim fizičkim predmetom.
To rasuđivanje počiva na pretpostavci koja se retko izgovara: da je drugi faktor zaista vezan za predmet u vašem posedu i da njegovo predočavanje dokazuje nešto o mestu na kojem se prijavljujete. SMS pada na obe tačke.
SMS nije faktor posedovanja
Primanje koda SMS-om ne dokazuje da posedujete uređaj, već da broj telefona, koji je dodelio operator i koji taj isti operator može izmeniti, pokazuje na neki aparat. To nije isto. Tri pravca koriste taj raskorak i ne otklanjaju se na isti način.
Zamena SIM kartice
To je napad iz slučaja SEC i ne oslanja se ni na kakav tehnički propust. Napadač prikuplja lične podatke o meti, često već dostupne iz javnih curenja, a zatim se javlja operatoru predstavljajući se kao ta osoba: telefon je izgubljen, prebacite broj na novu SIM karticu. Ako je ubedljiv, ili ako je zaposleni saučesnik, broj menja vlasnika i sve poruke stižu njemu. Godišnji izveštaj IC3 za 2024, centra za prijave FBI-ja, beleži samo te godine 982 prijave zamene SIM kartice i blizu 26 miliona dolara prijavljene štete, računajući isključivo žrtve koje su podnele prijavu. Nijedno ažuriranje softvera ne otklanja ovaj pravac: on ne cilja softver, nego poslovni proces koji vode ljudi.
Presretanje preko SS7
Signaling System 7 je protokol koji omogućava telefonskim mrežama širom sveta da razgovaraju međusobno: da usmere poziv, obrade roming, isporuče SMS od jednog operatora drugom. Osmišljen je 1975, kada je krug operatora bio zatvoren i malobrojan, a svako je ostale po samoj konstrukciji smatrao vrednima poverenja. Zato i ne sadrži nikakvu izvornu autentifikaciju između mreža: zahtev koji izgleda legitimno tretira se kao legitiman.
To nije teorijska slabost. U decembru 2014. nemački istraživači Tobijas Engel i Karsten Nol javno su je demonstrirali na Chaos Communication Congressu: lociranje pretplatnika i presretanje njegovih poruka polazeći samo od broja telefona. Godine 2017. potvrđena je i stvarna zloupotreba: nemački operator O2-Telefónica priznao je da su pojedinim korisnicima ispražnjeni bankovni računi, pošto su napadači dobili pristup mreži jednog stranog operatora i postavili preusmeravanje SMS-a kako bi presreli bankarske potvrdne kodove.
Fišing u realnom vremenu
Treći pravac je najvažniji, jer ne zavisi ni od kakvog telekomunikacionog propusta i preživljava sve što bi se u prethodna dva ispravilo.
Lažni sajt savršeno oponaša stranicu za prijavu neke usluge. Na njoj unosite korisničko ime i lozinku, koje lažni sajt smesta prosleđuje pravom, a ovaj šalje SMS na vaš telefon. Poruka zaista stiže kod vas i autentična je. Kod unosite na lažnom sajtu, koji ga za nekoliko sekundi prosleđuje dalje. Sesija se otvara, a drži je napadač.
To se zove napad adversary-in-the-middle. Industrijalizovan je: alati poput Evilginxa, obrnutog proksija koji se pojavio 2017, ili kompleti koji se prodaju uz mesečnu pretplatu, čine ga dostupnim bez ikakve posebne veštine. Uostalom, ne krade se samo kod, već kolačić sesije, koji potom omogućava da se ostane prijavljen bez ijedne nove provere.
Stvar je arhitektonska. Kod poslat SMS-om ne nosi nikakvu informaciju o sajtu koji ga je zatražio. Zato ne može da razlikuje pravo od lažnog: važi svuda gde se ukuca.
Ovo više nije mišljenje, ovo je zvaničan stav
Najjači argument protiv SMS-a ne dolazi od prodavaca rešenja, već od institucija koje pišu standarde.
U julu 2025. američki NIST objavio je konačnu verziju dokumenta SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management. Tekst uvodi izričitu kategoriju ograničenih autentifikatora, namenjenu mehanizmima čija je otpornost oslabila s razvojem pretnji. Odeljak 3.1.3.3 tu svrstava korišćenje javne komutirane telefonske mreže, to jest kodove poslate SMS-om ili govornim pozivom: „Use of the PSTN for out-of-band verification is restricted as described in this section and SHALL satisfy the requirements of Sec. 3.2.9." Konkretno, usluga koja mu i dalje pribegava mora ponuditi neograničenu alternativu, obavestiti korisnike o riziku i imati plan prelaska.
U decembru 2024. CISA, američka agencija za sajber bezbednost, objavila je svoj dokument Mobile Communications Best Practice Guidance, nakon špijunske kampanje Salt Typhoon u kojoj su akteri povezani s kineskom državom prodrli u nekoliko američkih telekomunikacionih operatora. Formulacija ne ostavlja prostora tumačenju: „Do not use SMS as a second factor for authentication. SMS messages are not encrypted", a dalje, bez okolišanja: „Only FIDO authentication is phishing-resistant." Dokument izričito preporučuje hardverske FIDO ključeve, navodeći Yubico i Google Titan, i precizira da nakon uključivanja FIDO-a treba isključiti SMS, jer inače ostaje kao iskoristiv rezervni put.
Aplikacije za potvrdu identiteta: stvaran napredak, delimično rešenje
TOTP aplikacije, od Time-based One-Time Password, prave šestocifreni kod koji se menja svakih trideset sekundi, izračunat lokalno iz tajne podeljene pri aktivaciji i iz tekućeg vremena. Kroz telefonsku mrežu ne prolazi ništa.
Dobitak je neposredan: zamena SIM kartice ostaje bez dejstva jer broj više ne učestvuje, a isto važi i za presretanje preko SS7 jer se nikakva poruka ne prenosi. Prelazak na aplikaciju za potvrdu identiteta vredi obaviti na svakom nalogu koji ne može dalje od toga.
Ali treći pravac ostaje netaknut. TOTP kod unet na lažnom sajtu prosleđuje se pravom sajtu potpuno isto kao i SMS kod. Aplikacija ne zna gde se prijavljujete: ona prikazuje broj, a taj broj važi kod svakoga ko ga predoči u svom prozoru od trideset sekundi. CISA to kaže istim rečima: kodovi iz aplikacije bolji su od SMS-a, ali ostaju ranjivi na fišing.
TOTP je pošten međukorak, a ne odredište.
Zašto FIDO2 ključ menja samu prirodu problema
Hardverski FIDO2/WebAuthn ključ ne čini napad samo težim, on mu oduzima mehaničku mogućnost.
Pri registraciji na neku uslugu ključ generiše par kriptografskih ključeva namenjen upravo toj usluzi. Javni deo odlazi usluzi, privatni nikada ne napušta čip i ne može se ni izvesti ni pročitati. Nikakve deljene tajne koja bi se mogla prepisati, nikakvog šestocifrenog koda koji bi se presreo.
Zatim dolazi presudni mehanizam, vezivanje za izvor. U trenutku prijave pregledač prosleđuje ključu stvarno ime domena prikazane stranice. Ta informacija ulazi u podatke koji se potpisuju, a pregledač je nameće: JavaScript stranice ne može je ni izmeniti ni falsifikovati.
FIDO2 ključ ne čini fišing težim za uspeh. On čini rezultat fišinga neupotrebljivim.
Vratimo se na napad adversary-in-the-middle, ovog puta s ključem. Lažni sajt je savršen, žrtva ništa ne primećuje i dodiruje svoj ključ. Pregledač prosleđuje stvarni domen stranice, dakle domen prevarantskog sajta. Ključ utvrđuje da za taj domen ne postoji nikakav par, ili potpisuje za njega i proizvodi potpis koji će prava usluga odbiti. U oba slučaja napadač ne dobija ništa upotrebljivo.
Tu je razlika u prirodi. Uz SMS ili TOTP bezbednost se u krajnjoj liniji oslanja na budnost korisnika, na njegovu sposobnost da uoči falsifikovani domen u adresnoj traci, u trenutku kada mu se žuri, a stranica izgleda uobičajeno. Uz FIDO2 tu proveru obavlja mašina, svaki put, ne zaviseći od ičije pažnje. Upravo taj prenos odgovornosti je važan, više nego kriptografska čvrstina.
Efekat se meri. Google je početkom 2017. uveo obavezne ključeve za zaposlene i 2018. saopštio da nije zabeležio nijedno kompromitovanje naloga među više od 85.000 ljudi.
Stvarna ograničenja hardverskih ključeva
Prikazati ih kao savršene bilo bi nepošteno i beskorisno za pripremu pravih odluka.
Trošak postoji. Računajte od 25 do 60 evra prema modelu, više za biometrijske verzije, i pomnožite sa dva.
Gubitak ključa je pravi rizik. Jedan jedini ključ na kritičnom nalogu je greška u zamisli. Na svakom važnom nalogu treba da budu registrovana dva, od kojih se jedan čuva na drugom mestu, kod bliske osobe ili u sefu. Drugi nije udobnost, on je ono što prvi čini upotrebljivim bez strepnje.
Pokrivenost je nepotpuna. Mnoge usluge, naročito bankarske u Evropi, još ne podržavaju FIDO2, otuda i redosled prioriteta koji sledi.
Ključ može biti ukraden. Otuda potreba da se na ključu uključi PIN, ili da se izabere model s otiskom prsta: bez toga je i sam predmet dovoljan onome ko ga podigne.
Rezervni put ostaje najslabija karika. Uključiti FIDO2 a ne isključiti SMS ne štiti ni od čega: napadač će jednostavno poći putem koji je ostao otvoren. Prelazak je završen tek kada se stari mehanizam ukloni s naloga, uključujući i opcije za povraćaj.
Što se hardvera tiče, serija YubiKey pokriva najširi raspon protokola, Google Titan ključevi su jeftiniji i ograničeni na FIDO, Nitrokey i SoloKeys nude alternative s otvorenim i proverljivim firmverom, a Token2 pravi modele s ugrađenom numeričkom tastaturom, gde se PIN unosi na samom ključu, a ne na tastaturi. Među ključevima sertifikovanim za FIDO2 nema lošeg izbora: protokol je isti, razlikuju se samo prateće namene.
Odakle početi kada se ne može promeniti sve
Redosled prelaska nije stvar sklonosti, on proističe iz zavisnosti između vaših naloga.
- Najpre glavno sanduče e-pošte. Ono prima veze za resetovanje gotovo svega ostalog. Napadač koji ga kontroliše preuzima ostale naloge jedan po jedan, ne napadajući nijedan neposredno. Ništa ne zaslužuje da bude obezbeđeno pre njega.
- Menadžer lozinki. On okuplja prvi faktor svih vaših pristupa, pa njegova zaštita mora biti ravna zaštiti najbolje zaštićenog naloga koji sadrži. To je trenutak da se proveri kvalitet glavne lozinke, tema koju smo razložili u tekstu o entropiji i nauci iza vaše bezbednosti.
- Finansijski nalozi i kripto platforme. Mete neposredne vrednosti, gde se upad za nekoliko minuta pretvara u nepovratan gubitak.
- Društveni nalozi s publikom. Slučaj SEC pokazuje koliko vredi reč naloga koji ljudi prate, a šteta ne pogađa uvek njegovog vlasnika.
- Ostalo može da sačeka, uz TOTP aplikaciju umesto SMS-a. Forum ili servis za striming ne opravdavaju isti trud.
Za naloge koji još ne podržavaju FIDO2: preći na TOTP gde god je moguće i tražiti od operatora zaključavanje prenosa broja, što je kod većine besplatna opcija.
Šta ovo govori o pristupu kompanije Arpokrat
Ovaj tekst opisuje problem koji postoji samo zato što je jedan identifikator postavljen u središte sistema. Broj telefona nikada nije zamišljen kao dokaz identiteta: kičma onlajn autentifikacije postao je iz navike, a sva tri gore opisana napada koriste upravo to skretanje sa svrhe.
To je rasuđivanje koje je vodilo osmišljavanje protokola Arpokrat Messenger: ni broja telefona, ni adrese e-pošte, ni naloga. Korisnik postoji kao skup kriptografskih ključeva čuvanih na sopstvenom uređaju, a povezivanje ide preko pozivnih veza za jednokratnu upotrebu. Logika je ista kao kod FIDO2, samo stepenik više: ono što treća strana ne poseduje ne može joj se izvući, ni socijalnim inženjeringom prema operatoru ni sudskim nalogom. Tu saglasnost s arhitekturom Zero-Knowledge razvijamo u tekstu o prikupljanju sada, dešifrovanju kasnije.
Hardverski ključ koji potpisuje ne otkrivajući nikada svoju tajnu jeste, uostalom, i način rada oflajn kripto novčanika, razložen u našem potpunom vodiču za cold wallet: držati tajni deo u za to namenjenom predmetu i puštati napolje samo potpis.
Zaključak
Dvofaktorska potvrda putem SMS-a nije bila loše osmišljena. Kada se raširila, početkom 2010-ih, predstavljala je znatan napredak u odnosu na samu lozinku i imala je za sebe jedino svojstvo koje se u velikim razmerama računa: telefon su svi već imali.
Problem nije njen nastanak, već njeno opstajanje. Demonstracije SS7 potiču iz 2014, stvarna bankarska zloupotreba iz 2017, industrijalizacija fišinga u realnom vremenu s kraja te decenije. CISA je 2024. napisala da se više ne koristi, NIST je 2025. ozvaničio ograničenje. Desetak godina deli trenutak u kojem su propusti postali iskoristivi u velikim razmerama od trenutka u kojem su ih institucije stavile na papir. A SMS i dalje ostaje podrazumevani drugi faktor kod većine usluga za širu publiku.
Taj raskorak je prava informacija ovog teksta. Bezbednosni mehanizmi ne nestaju kada prestanu da rade, već kada ih zameni nešto podjednako jednostavno, a to traje mnogo duže. Pitanje, dakle, nije da li treba da napustite SMS, to je rešeno godinama unazad. Pitanje je koje druge zaštite koje uzimate zdravo za gotovo već jesu, a da to još niko nije zapisao, u istom položaju.
Izvori
- Ministarstvo pravde Sjedinjenih Država, Alabama Man Sentenced to 14 Months in Connection with Securities and Exchange Commission X Hack that Spiked Bitcoin Prices, 16. maj 2025.
- Komisija za hartije od vrednosti, SECGov X Account, zvanična izjava od 22. januara 2024.
- NIST, SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management, konačna verzija, jul 2025.
- CISA, Mobile Communications Best Practice Guidance, 18. decembar 2024.
- FBI Internet Crime Complaint Center, 2024 Internet Crime Report
- Threatpost, Cellular Privacy, SS7 Security Shattered at 31C3, demonstracija Tobijasa Engela i Karstena Nola, decembar 2014.
- Help Net Security, Attackers exploited SS7 flaws to empty Germans’ bank accounts, maj 2017.
- Krebs on Security, Google: Security Keys Neutralized Employee Phishing, jul 2018.
- W3C, Web Authentication: An API for accessing Public Key Credentials, specifikacija WebAuthn
