Почему двух факторная аунтификация не спасает от взлома?
2FA (двухфакторная аутентификация) давно продаётся как «панацея»: Включил 2FA — и ты в безопасности. Некоторые сервисы такие как госуслуги например требуют 2FA обязательно. В реальности это опасное заблуждение. Да, 2FA повышает защиту, но от самых распространённых атак — не спасает. Фишинг: ты сам отдаёшь доступ
Самый популярный сценарий: - Ты заходишь на фейковый сайт
- Вводишь логин и пароль
- Вводишь код из 2FA
- Злоумышленник в этот момент логинится под тобой
Никакого «взлома» не происходит....