Menu dostępności

otp

SMS i OTP bombing – jak atakujący nadużywają API i omijają SSL

SMS i OTP bombing – jak atakujący nadużywają API i omijają SSL

Nowoczesny ekosystem uwierzytelniania opiera się na założeniu, że żądania jednorazowych kodów (OTP) są zawsze inicjowane przez użytkownika. To fundamentalne założenie – stale testowane przez cyberprzest...
Złośliwa aplikacja na telefon oszukuje zabezpieczenia 2FA w bankowości

Złośliwa aplikacja na telefon oszukuje zabezpieczenia 2FA w bankowości

Bankowość internetowa czy mobilna jest dziś dla nas codziennością. Nie obawiamy się o jej bezpieczeństwo. Banki wymuszają na użytkownikach podwójnego, a czasem nawet potrójnego uwierzytelnienia do przepro...