@winnie13ua как вариант ещё принимать валидными все высланные коды для этой операции
Это не сильно снизит безопасность, но работать будет прозрачно и привычно
Top-level
@winnie13ua как вариант ещё принимать валидными все высланные коды для этой операции 4 comments
@winnie13ua рассуждаем логически. Как могут атаковать SMS 2FA? Или, попытаться этот код угадать (чем люди в здравом уме заниматься не будут) @winnie13ua особенно учитывая, что попытки ограничены. Ну и это легко компенсируется одноразовым кодом, например в 5 цифр хм, да, интересно. А если могут прехватывать не все СМС а только часть (атака с переводом телефона в режим 2G, но глушилка не стабильно глушит ) |
@mo не уверен насчет безопасности, надо подумать.