QB64 搜索技巧 核手提箱 文字记录 海洋云增白 开源地图 Bliss AI 搜索答案 深海沉船 自由职业 policy 小团队 颈挂空调 Chumby 个人电脑 极端主义 团队 世界 PostgreSQL AI工具 证券 DirectX 防溢 DrawingPics Zulip 儿童读物 化学 连续滚动 代码审查 三菱电机 更多

CCC:短信双重认证弊大于利 (www.ccc.de)

本文揭露了短信双重认证(2FA-SMS)的安全漏洞。研究人员发现,短信服务提供商IdentifyMobile在互联网上实时共享了发送的验证码,导致超过200家公司和1.98亿条短信泄露,其中包括谷歌、亚马逊等巨头。攻击者可以利用泄露的验证码接管WhatsApp号码、进行金融交易或登录各种服务。文章建议用户使用应用程序或硬件令牌生成的验证码,并强调任何双重认证都比仅使用密码更安全。