Мудрость потомственного разработчика видеоигр #15
Почему не стоит использовать двухфакторную аутентификацию с помощью SMS. Перехватить SMS с кодом для двухфакторной аутентификации достаточно просто. Это можно сделать с помощью социальной инженерии или других технических методов. Такие уязвимости делают вас мишенью для целевых фишинговых атак. Если вы представляете важную цель, например, новостное агентство или популярного стримера, использование SMS для двухфакторной аутентификации делает вас уязвимым. Это небезопасно. Может быть, вы думаете: "Я не важная цель." Но где вы работаете? Есть ли у вас доступ к информации, которой нет у посторонних? Если да, то вы можете быть более значимой целью, чем вам кажется. Никогда не используйте двухфакторную аутентификацию через SMS для защищенных данных. Всегда выбирайте аппаратные или программные методы для двухфакторной аутентификации.




Комментарии