Dmitry S Kravchenko (dims12) wrote,
Dmitry S Kravchenko
dims12

Category:

Двухфакторая авторизация -- это брешь в ВАШЕЙ безопасности

Когда вы слышите, что кто-то нахваливает двухфакторную авторизацию, знайте -- вас хотят надуть.

Нет ничего безопасней, чем сложный пароль, который нигде не записан. При такой защите, ваш аккаунт может взломать только хозяин сервера.

При двухфакторной авторизации, к числу могущих взломать аккаунт присоединяется неведомое количество инстанций, которые отвечают за передачу СМС подтверждений. Причём это не только сотовый оператор, а ещё и всякие гейты из интернета.

Двухфакторная авторизация нужна только для одного -- чтобы привязать ваш аккаунт к вашему телефону и, если вы воспользуетесь аккаунтом, чтобы дистанционно взорвать бомбу, то вас найдут, потому что ваш телефон будет гарантированно неподалёку от того компьютера, с которого вы будете отдавать команду.

В этом смысле, конечно, двухфакторная авторизация повышает безопасность. Но только не Вашу.

Другого смысла от двухфакторной авторизации -- нет.
Subscribe

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 37 comments