Co bepieczniejsze? Google Authenticator czy SMS?

Początkujący
Posty: 35
Rejestracja: 18 grudnia 2017
Reputacja: 9
Reputacja postu: 
0
Napiwki za post: 0 BTC

Co bepieczniejsze? Google Authenticator czy SMS?

Postautor: partnercom » wtorek, 23 stycznia 2018, 14:12

Która z form uwierzytelniania logowania oraz transakcji jest bezpieczniejsza? Co do Google Authenticatora, to pomimo jego używania włamano się na moje konto Binance i ukradziono z niego środki.
Jeśli zaś chodzi o SMS to podobno jest możliwe zrobienie przekierowania numeru przez hakerów, co również może doprowadzić do utraty kryptowalut.
Z góry dziękuję za pomoc i pozdrawiam,
Piotr

Początkujący
Awatar użytkownika
Posty: 135
Rejestracja: 23 maja 2015
Reputacja: 48
Reputacja postu: 
0
Napiwki za post: 0 BTC

Co bepieczniejsze? Google Authenticator czy SMS?

Postautor: smieszny » wtorek, 23 stycznia 2018, 14:24

Ja bym wolał SMS, bo jak zgubie telefon to mogę zawsze wyrobić duplikat karty. Poza tym jest dla mnie łatwiejszym sposobem niż jakaś aplikacja. Z drugiej strony, dzięki spisaniu kodu przy rejestracji, również można odzyskać aplikację w razie stracenia telefonu. Jednak wydaje mi się, że kod na SMS jest bardziej "naturalny", ale nie wszędzie można sobie pozwolić na takie 2FA i trzeba wybierać GA.

Początkujący
Posty: 6
Rejestracja: 20 stycznia 2018
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Co bepieczniejsze? Google Authenticator czy SMS?

Postautor: tuskacz » wtorek, 23 stycznia 2018, 23:16

partnercom pisze: Która z form uwierzytelniania logowania oraz transakcji jest bezpieczniejsza? Co do Google Authenticatora, to pomimo jego używania włamano się na moje konto Binance i ukradziono z niego środki.
Piotr
Ani GA ani sms nie bedzie bezpieczny dla ciebie jesli złodziej podstawi Ci spreparowaną stronę do podania kodu i natychmiast wykona operację logowania po swojej stronie. Nie slyszales jak w bankowosci elektronicznej robią oszustwa? Wlasnie poprzez spreparowane strony. Lub ewentualnie miales roota na telefonie i zostala wykorzystana jakas dziura w jego oprogramowaniu. Inaczej nie jestem sobie w stanie wyobrazic JAK ktos mogl ci ukrasc srodki.

Weteran
Awatar użytkownika
Posty: 1231
Rejestracja: 20 listopada 2017
Reputacja: 296
Reputacja postu: 
0
Napiwki za post: 0 BTC

Co bepieczniejsze? Google Authenticator czy SMS?

Postautor: hassejo » wtorek, 23 stycznia 2018, 23:19

Spoiler:
tuskacz pisze:
partnercom pisze: Która z form uwierzytelniania logowania oraz transakcji jest bezpieczniejsza? Co do Google Authenticatora, to pomimo jego używania włamano się na moje konto Binance i ukradziono z niego środki.
Piotr
Ani GA ani sms nie bedzie bezpieczny dla ciebie jesli złodziej podstawi Ci spreparowaną stronę do podania kodu i natychmiast wykona operację logowania po swojej stronie. Nie slyszales jak w bankowosci elektronicznej robią oszustwa? Wlasnie poprzez spreparowane strony. Lub ewentualnie miales roota na telefonie i zostala wykorzystana jakas dziura w jego oprogramowaniu. Inaczej nie jestem sobie w stanie wyobrazic JAK ktos mogl ci ukrasc srodki.
ciekawi mnie możliwość wykorzystania 2FA na fake site.. jak to właściwie robią ? przecież kody google auth, są aktualne przez bodajże 30 sekund.
czy 2FA działa dla danej domeny/serwera? nie jest to jak protokoł HTTPS ?

bo się pogubiłem już szczerze mówiąc. specem od bezpieczeństwa z pewnością nie jestem.

m.m
Początkujący
Posty: 963
Rejestracja: 25 grudnia 2017
Reputacja: -21
Reputacja postu: 
0
Napiwki za post: 0 BTC

Co bepieczniejsze? Google Authenticator czy SMS?

Postautor: m.m » środa, 24 stycznia 2018, 13:35

hassejo pisze: nie jest to jak protokoł HTTPS ?
certyfikat można podstawić, po za tym zabezpiecza tylko komunikacje między punktami.

Dla mnie sama konieczność posiadania aplikacji dyskwalifikuje to rozwiązanie.
hassejo pisze: ciekawi mnie możliwość wykorzystania 2FA na fake site.. jak to właściwie robią ?
nigdy nie analizowałem tego tematu bo mnie to po prostu nie introgresje ale podejrzewam że tutaj podstawa znowu jest czynnik ludzki. W jakiś sprytny sposób namawiają użytkownika do wykonania jakiejś operacji lub ujawnienia danych

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości