Статья глоссария
Двухфакторная аутентификация
Кошельки и безопасностьВторое подтверждение личности помимо пароля. SMS, приложения-аутентификаторы и ключи защищают от разного и не взаимозаменяемы.
Определение
Двухфакторная аутентификация требует второго подтверждения личности помимо пароля, поэтому одного украденного пароля недостаточно, чтобы войти в аккаунт. Распространённые виды сильно различаются по надёжности. Код по SMS — самый слабый: номер телефона можно перевести на SIM-карту злоумышленника, обманув оператора, и код придёт на его устройство. Приложение-аутентификатор генерирует коды на самом устройстве без обращения к сети — это снимает такую атаку, но не фишинг: код, введённый на убедительной подделке, сработает там так же, как на настоящем сайте. Аппаратный ключ безопасности привязан к домену сайта и на похожий адрес просто не ответит. Площадки различаются ещё и тем, что именно защищает второй фактор: где-то его спрашивают только при входе, где-то ещё и при выводе, и это не одна и та же защита.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование хранения