Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Paypal e autenticazione a due fattori aggirabile

51 views
Skip to first unread message

Pippo

unread,
Mar 1, 2021, 1:48:03 PM3/1/21
to

Paypal, come autenticazione a due fattori, offre la possibilità di utilizzare una app di autenticazione (come Google authenticator) in alternativa agli SMS che sono ritenuti *meno sicuri*:

https://www.argonavis.it/blog/2018/11/08/autenticazione-due-fattori/

https://www.cybersecurity360.it/soluzioni-aziendali/autenticazione-a-due-fattori-cose-come-e-perche-usarla-per-google-facebook-instagram-e-altri/

ma ho fatto qualche prova, ed è facilmente aggirabile il secondo fattore con la app di autenticazione:

https://ibb.co/PmdZt2c


infatti, basta cliccare su "Problemi di accesso?" nella suddetta schermata e propone l'invio del codice via SMS, quindi, è inutile scegliere l'app di autenticazione, quando la si puo' facilmente aggirare?

Ciao e grazie mille!

pino mugo

unread,
Mar 18, 2021, 3:18:03 PM3/18/21
to
Il giorno lunedì 1 marzo 2021 alle 19:48:03 UTC+1 Pippo ha scritto:

> Paypal, come autenticazione a due fattori, offre la possibilità di utilizzare una app di autenticazione (come Google authenticator) in alternativa agli SMS che sono ritenuti *meno sicuri*:

MENO SICURI?


Cambia sempre il codice inviato via sms ( è una otp) , mentre il codice da inserire nella app E' SEMPRE LO STESSO CHE HAI SCELTO , come per lo spid delle poste con l'app POSTEID .

possono capire tale codice, installarsi la app e usarla . Invece con lsms devono rubarti il cellulare o la sim.

Pippo

unread,
Mar 18, 2021, 3:54:02 PM3/18/21
to
NON è necessario che mi rubino la SIM: hai mai sentito parlare di SIM SWAP?

https://www.tecnoandroid.it/2019/07/25/sim-swap-truffa-sim-clonate-svuota-conti-correnti-562127

Ciao e grazie mille!
0 new messages