以下原因說明語音短信是最不安全的MFA方式:
從實時角度來看,SMS和語音格式無法提供滿意的用戶體驗,也無法跟上技術進步和攻擊者行為的腳步;
PSTN電話交換網系統不是100%可靠的,這意味著在需要時可能不會發出消息或呼叫;
法規變化可能會阻礙SMS的發送和撥打電話;
SMS和電話的設計之初沒有采用加密,可以被攔截(例如,通過軟件定義的無線電、femotcell、SS7攔截服務、移動惡意軟件、網絡釣魚工具等);
攻擊者可能會欺騙、賄賂或強迫運營公用電話交換網的公司的支持人員提供對受害者的SMS或語音通道的訪問(例如,通過SIM交換攻擊)。
回答所涉及的環境:聯想天逸510S、Windows 10。
以下原因說明語音短信是最不安全的MFA方式:
從實時角度來看,SMS和語音格式無法提供滿意的用戶體驗,也無法跟上技術進步和攻擊者行為的腳步;
PSTN電話交換網系統不是100%可靠的,這意味著在需要時可能不會發出消息或呼叫;
法規變化可能會阻礙SMS的發送和撥打電話;
SMS和電話的設計之初沒有采用加密,可以被攔截(例如,通過軟件定義的無線電、femotcell、SS7攔截服務、移動惡意軟件、網絡釣魚工具等);
攻擊者可能會欺騙、賄賂或強迫運營公用電話交換網的公司的支持人員提供對受害者的SMS或語音通道的訪問(例如,通過SIM交換攻擊)。
回答所涉及的環境:聯想天逸510S、Windows 10。