2FA via SMS
-
https://threatpost.com/android-2fa-telegram-gmail/159384/
Warum ist 2FA via SMS doof? Genau, weil es Möglichkeiten gibt die SMS abzufangen und zwar noch bevor sie aufs Telefon kommt. Und jetzt auch noch mit Malware, die auf dem Phone läuft und den Kram sogar noch weiter sendet. Arghl. Wann verstehen die letztwn Firmen endlich, dass 2FA via Token App bzw Hardware Token laufen sollte und nicht per Mail oder SMS!
-
Das ist schlicht kein 2ter Faktor, das ist ein Haufen Sch...
2FA wie App ist ja ok, wenn es dann aber auf einem anderen Device läuft, sonst ist das auch wieder ein Haufen...
Wenn man sich dann noch ansieht, wie der Rifu zwischen den einzelnen Sendemasten aufgebaut und abgesichert ist und die internen Protokolle, dann ist das einzige was man da guten gewissen drüber schicken kann ESP.