Защиту Passkey Microsoft- и GitHub-аккаунтов можно снять AitM-атакой

Изменения HTML, CSS, изображений, JavaScript при этом вносятся на лету, в ходе проксирования трафика конечному пользователю.Anti-Malware.ru
Защиту в этом случае можно даже усилить: ввести тайминг на ссылки, отслеживать IP-адреса пользователей, использовать контрольные вопросы или OTP-коды.Anti-Malware.ru
Подобный способ аутентификации поможет уберечь идентификаторы от AitM-перехвата, но в большой степени зависит от безопасности почтового ящика и СМС-каналов.Anti-Malware.ru
Возможности определения процессов регистрации и восстановления аккаунта предоставляют также многие системы управления доступом (IAM), притом на разных уровнях: организации, групп, отдельных пользователей.Anti-Malware.ru