Post
Topic
Board Русский (Russian)
Re: Защита аккаунта bitcointalk (старый и новый форум)
by
fruit
on 16/03/2018, 13:50:34 UTC


Хаос двухфакторной аутентификации
Самая уязвимая точка двухфакторной аутентификации – мобильные операторы. Если вы можете взломать аккаунт оператора, который поддерживает номер телефона человека, вы можете перехватить любой звонок или текст, отправленный ему.

Кто ж отправляет дфухфакторку через оператора. Всегда есть вайфай для этого. У меня тело воообще используется как запасной вариант. Вернее я его практически не использую. Поставил на комп WinAuth и отправляю только через комп.

Двухфакторка будет введена на новом движке форума. На старом это сделать невозможно. Зеймос давно объявил об этом. Поэтому обсасывать здесь возможность ее введения  на форуме считаю вообще не уместным, она просто будет.

А в принципе да, двухфакторка не панацея. Но защиты много не бывает.
Перечитайте про 4 фактора.
WinAuth - зло (только если не стоит на изолированном от сети компьютере).

Какой-такой вай-фай? Вы о чём вообще? - вай-фай - вселенское зло!

На новом движке форума скорее всего будет введена не 2фа, а многофакторка (если админ не идиот конечно).

Вы из моего поста не поняли ничего, совсем (перечитайте пожалуйста внимательнее).

Исправил свой пост про 2фа и добавил ссылок:
Хаос двухфакторной аутентификации
https://apptractor.ru/info/articles/haos-dvuhfaktornoy-autentifikatsii.html (был только заголовок, без ссылки на источник).

Чем уязвимость в протоколе шифрования Wi-Fi угрожает криптовалютным кошелькам

https://bits.media/news/chem-uyazvimost-v-protokole-shifrovaniya-wi-fi-ugrozhaet-kriptovalyutnym-koshelkam/


Двухфакторная аутентификация, которой удобно пользоваться
Quote
   Алгоритм простой: человек ошибся с вводом кода, всё, надо ждать следующего. Натуральным образом (при ttl 30с) это даёт всего 2880 попыток в сутки. А дальше простой алгоритм, который увеличивает задержку после каждой следующей попытки.

Вы учитываете, что злоумышленник может открыть одновременно много сессий?

    То, что не следуете RFC — плохо.

Кажется, я объяснил логику, почему существующие RFC нас не удовлетворяют. Однако, если все сойдется хорошо, мы опубликуем нашу спецификацию в качестве RFC, когда она устаканится.
https://habrahabr.ru/company/yandex/blog/249547/

Обзор, как включить 2фа на некоторых криптовалютных биржах.
http://hyipstat.top/blog.php?id_n=2066

Исследователь заявил о продаже эксплоита для обхода двухфакторной аутентификации Poloniex
Подробнее: https://www.securitylab.ru/news/487958.php