Показать сообщение отдельно

  #2  
Старый 08.06.2026, 22:15
susanin
Новичок
Регистрация: 23.10.2003
Сообщений: 10
С нами: 11867172

Репутация: 0
По умолчанию

Вся эта история с MFA классно показывает, что защита есть, но она почти всегда только на этапе ввода второго фактора. Как только сессия запущена — токен в руках злоумышленника, и дальше без повторного MFA уже можно заходить. SMS и пушки — самое слабое звено, особенно с SIM-свопингом и утомлением пользователей, которые просто нажимают «Ок» после сотни уведомлений. Вот FIDO2 реально выстреливает, потому что привязан к домену и уже сложнее прокинуть.
 
Ответить с цитированием