گیرِ کار اینجاست: خیلیا فکر میکنن «دومرحلهای رو روشن کردم» یعنی تموم. ولی دومرحلهای همهش یه چیز نیست 🔗
پیامکی از همه ضعیفتره. اون کدی که برات میاد باید از شبکهی اپراتور رد شه، و هر کی بتونه سیمکارتت رو به اسم خودش بزنه، کدم مالِ خودشه. این حمله اسمم داره: SIM swap.
یه پله بالاتر اپ TOTPئه، مثل Aegis یا Google Authenticator. کد رو خودِ گوشیت از رو ساعت میسازه، هیچی هیچجا رد و بدل نمیشه 📱 از اونم بالاتر Passkey، که اصلاً کدی نداره تا کسی ازت بگیره 🔒
پنج دقیقه وقت بذار: برو رو حساب اصلیت، اگه دومرحلهایش پیامکیه، ببرش رو اپ ⭐️
قسمت دوم: اون لینکی که کد رو ازت میگیره چه شکلیه.
#دو_مرحله_ای #TOTP #امنیت_حساب
@techno_clan
Post #639
306

- 👍 2
- 🔥 1