Подавляющее большинство массовых взломов аккаунтов — не целевые атаки, а автоматический перебор паролей, слитых из других утечек. Двухфакторная аутентификация закрывает почти весь этот класс атак одним включением.
Главная причина, почему её до сих пор не включают, — воспринимаемое неудобство: лишний шаг при каждом входе кажется избыточным, пока не происходит реальный взлом аккаунта.
Приложения-аутентификаторы или аппаратные ключи заметно надёжнее СМС-кодов, которые можно перехватить через подмену SIM-карты — стоит выбирать именно их, если сервис это позволяет.
RSYA AD
Комментарии