Это цитата сообщения
Boyarishnik Оригинальное сообщениеУЯЗВИМОСТИ
Что реально защищает
SMS как второй фактор — слабая защита. Это признают все эксперты. Если ваш банк или сервис присылает одноразовый код только по SMS — это уязвимо.
Что надёжнее: приложения-аутентификаторы. Google Authenticator, Яндекс Ключ, любой TOTP-генератор. Код генерируется прямо на вашем телефоне — без SMS, без сети. Перехватить нечего.
Биометрия — отпечаток пальца или лицо — тоже лучше чем SMS. Данные не покидают телефон.
Если банк предлагает выбор между SMS-кодом и приложением-аутентификатором — выбирайте приложение. Это займёт пять минут на настройку. И закроет целый класс атак.
Ещё один момент. Если вам неожиданно отключилась мобильная связь — телефон показывает «нет сети» или «только экстренные вызовы» — это может быть признаком атаки. Злоумышленник мог переключить ваш номер на свой узел. В таком случае немедленно позвоните оператору с другого телефона и проверьте счёт в банке.
Знали про уязвимость SS7 раньше? Используете приложение-аутентификатор или получаете коды по SMS? Напишите в комментариях.