2FA Authenticator olan hesap çalmak kolay mı?

Katılım
12 Nisan 2020
Mesajlar
7.532
Makaleler
1
Çözümler
28
Daha fazla  
Cinsiyet
Erkek
SMS doğrulama hala yaygın olarak kullanılıyor ve bu hesaplara SIM takas taktiği yapılarak ulaşılabiliyor. E posta kırma işlemi ise oltalama, zararlı çerez saldırısı veya keylogger ile yapılıyor. Şu anda güvenli olan tek yöntem authenticator sanırım. Authenticator olan hesaba kolay erişim sağlanır mı?
 
SMS doğrulama hala yaygın olarak kullanılıyor ve bu hesaplara SIM takas taktiği yapılarak ulaşılabiliyor. E-posta kırma işlemi ise oltalama, zararlı çerez saldırısı veya keylogger ile yapılıyor. Şu anda güvenli olan tek yöntem authenticator sanırım. Authenticator olan hesaba kolay erişim sağlanır mı?

Arkadaşımla kendi yazdığımız virüsü denerken 2FA bulunan Discord hesabına token ile hiçbir doğrulama olmadan girebilmiştim.
 
Tokeni nasıl buldunuz?

Yazdığımız program ilk çalıştığı zaman Discord'u kapatıp açarak login esnasında tokeni çekiyor. Ayrıca bilgisayar her açıldığında da program devreye girip Discord'u çalıştırıyor. Böylece token değişse bile sürekli öğrenebiliyorsunuz.
 
Yazdığımız program ilk çalıştığı zaman Discord'u kapatıp açarak login esnasında tokeni çekiyor. Ayrıca bilgisayar her açıldığında da program devreye girip Discord'u çalıştırıyor. Böylece token değişse bile sürekli öğrenebiliyorsunuz.
SMS E posta aşmayı da denediniz mi hangisi daha güvenli?
 

Technopat Haberler

Geri
Yukarı