Citat:
Ursprungligen postat av
browneye
Vi som redan har MFA borde väl sitta säkert?
Nej.
Tvåfaktorsautentisering är ju mest en osäkerhet som gör att du kanske inte själv kommer in i framtiden, när du tappat din enhet, eller fått ditt telefonnummer bytt, eller vad du nu hängt upp det på.
Du kom väl heller inte in idag, trots tvåfaktorsautentisering, eller?
Om vi ponerar att servrarna är nere för att någon tagit över dom, så har dom nog all din data oavsett vilket sätt du brukar använda för att logga in och se din data.
Om vi ponerar att servrarna stängts ner av Meta själva för att man upptäckt stora mängder märkliga accesser, kan någon redan hunnit fått ut din data. Finns det ett fel i inloggningen som kan forceras, så kan det lika gärna vara av en karaktär där det är möjligt att gå runt både det vanliga lösenordet, och tvåfaktorskräpet.
Det tvåfaktorsautentisering i huvudsak ger ett visst skydd för, är om en du har färdigifyllda sparade lösenord i dina enheter, och att en enhet du för tillfället inte använder blir hackad eller borttappad. Inte mot att servrarna blir hackade.
Jag tror huvudskälet till varför de stora bolagen vill att du ska använda tvåfaktorsautentisering är för att de vill ha in en app i din telefon och att de vill ha ditt telefonnummer. Information är pengar.