Co to jest weryfikacja dwuetapowa (2FA)?
Weryfikacja dwuetapowa wymaga podania dwóch różnych informacji: hasła i kodu (SMS, aplikacja lub klucz sprzętowy).
Minusy SMS 2FA
1. SIM Swap
Oszust przekonuje operatora do przeniesienia Twojego numeru na swoją kartę SIM.
2. Interception
Na nieszyfrowanych sieciach atakujący mogą przechwytywać SMS-y.
3. Social Engineering
Oszust prosi o kod SMS podszywając się pod serwis.
Porównanie metod 2FA
- SMS 2FA: Bezpieczeństwo 5/10, Wygoda 9/10
- Aplikacje (Google Authenticator): Bezpieczeństwo 9/10, Wygoda 7/10
- Klucze sprzętowe (YubiKey): Bezpieczeństwo 10/10, Wygoda 6/10
Jak zwiększyć bezpieczeństwo SMS 2FA?
- Włącz powiadomienia o zmianach u operatora
- Ustaw PIN na karcie SIM
- Nie ujawniaj kodu SMS nikomu
- Migruj na lepsze metody gdy to możliwe
Rekomendacje dla różnych kont
- Email: Klucz sprzętowy lub aplikacja
- Bank: Klucz sprzętowy, biometria lub aplikacja
- Social media: Aplikacja lub SMS