Хаос двухфакторной аутентификации
Самая уязвимая точка двухфакторной аутентификации мобильные операторы. Если вы можете взломать аккаунт оператора, который поддерживает номер телефона человека, вы можете перехватить любой звонок или текст, отправленный ему.
Кто ж отправляет дфухфакторку через оператора.
Всегда есть вайфай для этого. У меня тело воообще используется как запасной вариант. Вернее я его практически не использую. Поставил на комп WinAuth и отправляю только через комп.
Двухфакторка будет введена на новом движке форума. На старом это сделать невозможно. Зеймос давно объявил об этом. Поэтому обсасывать здесь возможность ее введения на форуме считаю вообще не уместным, она просто будет.
А в принципе да, двухфакторка не панацея. Но защиты много не бывает.
Перечитайте про 4 фактора.
WinAuth - зло (только если не стоит на изолированном от сети компьютере).
Какой-такой вай-фай? Вы о чём вообще? - вай-фай - вселенское зло!
На новом движке форума скорее всего будет введена не 2фа, а многофакторка (если админ не идиот конечно).
Вы из моего поста не поняли ничего, совсем (перечитайте пожалуйста внимательнее).
Исправил свой пост про 2фа и добавил ссылок:
Хаос двухфакторной аутентификацииhttps://apptractor.ru/info/articles/haos-dvuhfaktornoy-autentifikatsii.html (был только заголовок, без ссылки на источник).
Чем уязвимость в протоколе шифрования Wi-Fi угрожает криптовалютным кошелькамhttps://bits.media/news/chem-uyazvimost-v-protokole-shifrovaniya-wi-fi-ugrozhaet-kriptovalyutnym-koshelkam/Двухфакторная аутентификация, которой удобно пользоваться Алгоритм простой: человек ошибся с вводом кода, всё, надо ждать следующего. Натуральным образом (при ttl 30с) это даёт всего 2880 попыток в сутки. А дальше простой алгоритм, который увеличивает задержку после каждой следующей попытки.
Вы учитываете, что злоумышленник может открыть одновременно много сессий?
То, что не следуете RFC плохо.
Кажется, я объяснил логику, почему существующие RFC нас не удовлетворяют. Однако, если все сойдется хорошо, мы опубликуем нашу спецификацию в качестве RFC, когда она устаканится.
https://habrahabr.ru/company/yandex/blog/249547/Обзор, как включить 2фа на некоторых криптовалютных биржах.http://hyipstat.top/blog.php?id_n=2066Исследователь заявил о продаже эксплоита для обхода двухфакторной аутентификации Poloniex
Подробнее:
https://www.securitylab.ru/news/487958.php