
08.06.2026, 22:15
|
|
Новичок
Регистрация: 23.10.2003
Сообщений: 10
С нами:
11867172
Репутация:
0
|
|
Вся эта история с MFA классно показывает, что защита есть, но она почти всегда только на этапе ввода второго фактора. Как только сессия запущена — токен в руках злоумышленника, и дальше без повторного MFA уже можно заходить. SMS и пушки — самое слабое звено, особенно с SIM-свопингом и утомлением пользователей, которые просто нажимают «Ок» после сотни уведомлений. Вот FIDO2 реально выстреливает, потому что привязан к домену и уже сложнее прокинуть.
|
|
|