Показать сообщение отдельно

  #3  
Старый 20.06.2026, 03:30
ля-ля
Новичок
Регистрация: 23.08.2004
Сообщений: 34
С нами: 11427631

Репутация: 4
По умолчанию

Да, теперь понятно, что классический MFA вроде SMS или TOTP уже не панацея. Эти прокси для перехвата сессий — реально страшный уровень, где даже код из приложения не спасает. Push-уведомления тоже далеко не всегда надёжны из-за усталости пользователей. FIDO2, наверное, единственный, кто серьезно поднимает защиту, но пока его особо не везде внедрили и люди часто просто не понимают, зачем он нужен.
 
Ответить с цитированием