Vulnerabilitatile SS7

Asa ca un prim pas ar fi sa va stergeti si sa nu publicati niciunde numarul de telefon pe care il utilizati pentru Two Factor Auth sau conturi bancare.

4 Likes

Eu evit 2FA cu sms pe cat posibil.

Bancile in general nu iti ofera alternative.

Ce sa mai zic de mine care folosesc 1Password pentru 2FA care imi face auto-fill automat?


E ca si cum n-as avea 2FA

Nu e chiar asa, aplicatia respectiva ruleaza doar pe un dispozitiv sigur (computerul tau) si probabil e protejata de un master password.

E la fel cu incarcarea cheilor ssh in pageant/ssh-agent, trusted device + cheie privata protejata de passphrase.

Eviți pe cât poți, după dai de bănci care ar trebui să aibă cea mai bună securitate fiind vorba de bani, dar mai multă securitate are contul de Steam decât cel bancar.

4 Likes

well, treaba cu bancile e ca ele trebuie sa fie friendly si pentru cei mai nontehnici utilizatori, ca ei vor sa aiba pool mare de clienti.

prostia lor este ca nu-ti permit tie, care esti tehnic si security aware, sa ai niste optiuni mai avansate pentru chestia asta. si in general ca fac sistemele dumbed down ca sa satisfaca masele.

1 Like