В статье рассматриваются различные рекомендации сервисов по хранению резервных кодов двухфакторной аутентификации, их уязвимости и последствия утраты. Приводятся практические советы по безопасному хранению кодов и восстановлению доступа к аккаунтам.
При повторной выдаче мобильного номера новый владелец может получить доступ к аккаунтам и данным прежнего пользователя через SMS-коды. В статье рассматриваются риски, связанные с этим процессом, и даются рекомендации по защите личной информации.
Даже при активной двухфакторной аутентификации и антивирусе злоумышленники могут получить доступ к аккаунтам, похитив сессионные cookies. В статье объясняются механизмы атаки, современные методы защиты и практические рекомендации по безопасности.
Google внедряет дополнительный способ восстановления доступа к аккаунту — короткое селфи-видео с движениями головы. Эта функция дополняет существующие методы, но не заменяет пароль или ключ доступа, и защищена от простых атак с поддельными фото.