搜索技巧 海洋云增白 开源地图 AI 搜索答案 沙丘魔堡2 压缩机站 自由职业 policy 小团队 颈挂空调 Chumby 个人电脑 极端主义 团队 PostgreSQL AI工具 证券 DirectX DrawingPics 化学 KDE 披萨农场 多动症 植物学 分析化学 Three.js 大会 残疾人学校 初创 QB64 更多

CCC:短信双重认证弊大于利 (www.ccc.de)

本文揭露了短信双重认证(2FA-SMS)的安全漏洞。研究人员发现,短信服务提供商IdentifyMobile在互联网上实时共享了发送的验证码,导致超过200家公司和1.98亿条短信泄露,其中包括谷歌、亚马逊等巨头。攻击者可以利用泄露的验证码接管WhatsApp号码、进行金融交易或登录各种服务。文章建议用户使用应用程序或硬件令牌生成的验证码,并强调任何双重认证都比仅使用密码更安全。