Email or username:

Password:

Forgot your password?
Top-level
Мя :sparkles_lesbian:

@winnie13ua рассуждаем логически. Как могут атаковать SMS 2FA?
Вариант первый: прочитать смс вместо пользователя. Либо через перехват, либо через спизженый телефон
Тут уже все, никакая энтропия не поможет

Или, попытаться этот код угадать (чем люди в здравом уме заниматься не будут)
У 4-значного кода 10 000 комбинаций (10⁴)
Если валидная одна, то шанс её угадать 1/10 000
Теперь, мы разрешаем не один код, а 3
Шансы соответственно 1/3 333
В три раза больше, но все ещё маловероятно

2 comments
Мя :sparkles_lesbian:

@winnie13ua особенно учитывая, что попытки ограничены. Ну и это легко компенсируется одноразовым кодом, например в 5 цифр

winnie13ua

@mo

хм, да, интересно.

А если могут прехватывать не все СМС а только часть (атака с переводом телефона в режим 2G, но глушилка не стабильно глушит )

Go Up