我已经有了一个用于Amazon的身份验证器,并且我也经常被要求添加一个SMS 2FA。
如果我添加SMS MFA,我会变得容易受到对MFA的模拟交换攻击吗?
与许多其他服务相同的是,我已经有了它们的身份验证器,而且他们仍然要求我添加一个SMS 2FA。
这是我得到的提示符,尽管我已经设置了身份验证器:

发布于 2022-10-18 13:04:11
发布于 2022-10-30 10:20:02
对于许多用户来说,2FA应用程序并不容易使用/理解。您可以使用任何身份验证应用程序,但是您需要备份激活代码/QRCode,并且用户必须在一些place...so中备份这一点--维护SMS 2FA更容易。
总之,这对我来说不是一个好的安全实践,它只是一种暂时的方法,以避免将用户从服务中隔离出来。服务的可用性是信息安全的三大支柱之一:机密性、完整性和可用性。
例如,看看这些关于论点的论文。
https://security.stackexchange.com/questions/265588
复制相似问题