GAMECORE Posted March 19 Posted March 19 Videoclipul „Two Factor Authentication (2FA). The SCAM of the Century” argumentează că autentificarea prin SMS este o metodă de colectare a datelor și KYC (Know Your Customer), nu doar un instrument de securitate. Această practică este criticată pentru invadarea intimității, eliminarea anonimatului și expunerea utilizatorilor la riscuri precum doxing și supraveghere. "Escrocheria" colectării de date (KYC Mascat) Clipul argumentează că multe platforme folosesc 2FA prin SMS nu doar pentru securitate, ci ca o metodă de KYC (Know Your Customer). Identificarea utilizatorului: Prin solicitarea unui număr de telefon, platformele îți pot lega identitatea reală de contul online, distrugând pseudo-anonimatul. Urmărire și Profilare: Numărul de telefon servește ca un identificator unic care permite companiilor să te urmărească pe diverse servicii și să creeze profile detaliate pentru publicitate sau supraveghere. Vulnerabilitățile 2FA prin SMS Deși este mai sigur decât o simplă parolă, 2FA bazat pe mesaje text are slăbiciuni critice: SIM Swapping: Hackerii pot păcăli operatorii de telefonie pentru a transfera numărul tău pe o cartelă controlată de ei, primind astfel codurile tale de acces. Atacuri de tip Phishing: Există site-uri false care îți cer codul 2FA în timp real și îl transmit atacatorului pentru a se loga în locul tău. Alternative mai sigure și private Pentru a beneficia de securitate fără a renunța la intimitate, experții (inclusiv autorul clipului) recomandă: Aplicații de autentificare (TOTP): Aplicații precum Google Authenticator sau Microsoft Authenticator generează coduri local pe dispozitiv și nu necesită un număr de telefon. Chei de securitate fizice: Dispozitive precum YubiKey oferă cel mai înalt nivel de protecție împotriva phishing-ului. Concluzie 2FA este esențial pentru a preveni peste 99% din atacurile automate. "Escrocheria" menționată în titlul clipului se referă la compromisul de confidențialitate, nu la ineficiența tehnică a metodei de securitate. 1
JUDE Posted March 19 Posted March 19 Întotdeauna am apelat la 2FA ca un plus de siguranță, fără să-mi treacă prin cap măcar o idee din ce e scris mai sus. Într-adevăr, de cele mai multe ori am folosit Google Authenticator, care părea mai sigur, așa cum ai spus și tu, însă nu m-am ferit nici de treaba cu mesajele. Până la urmă, trebuie să mănânce și hackerii din ceva 😂. Frumos explicat, @GAMECORE 👏 1
GAMECORE Posted March 20 Author Posted March 20 (edited) On 19.03.2026 at 10:29, Jude said: Întotdeauna am apelat la 2FA ca un plus de siguranță, fără să-mi treacă prin cap măcar o idee din ce e scris mai sus. Într-adevăr, de cele mai multe ori am folosit Google Authenticator, care părea mai sigur, așa cum ai spus și tu, însă nu m-am ferit nici de treaba cu mesajele. Până la urmă, trebuie să mănânce și hackerii din ceva 😂. Frumos explicat, @GAMECORE 👏 Multumesc pentru opinie, @Jude ! Chestia cu hackerii este o mascarada in esenta. Aceste tipuri de Authenticator apartin tot de Big Data si tot se leaga de identitatea ta si de numarul de telefon. Adevarul este ca nu poti evita 100% sa fii profilat atata timp cat folosesti produsele/serviciile lor si cele de top din indistria tech. Era doar o sugestie in postarea de sus de evitare partiala a situatiei folosirii numarului de telefon. Serviciile de genul celor cu 2FA te fac si mai dependent de serviciile lor. Dar tot se leaga de tine ca si individ. Cum? Este legat de adresa ta de email pe care il ai setat, care aceasta are in sine au asociate un numar de telefon + adrese de email de recovery pentru recuperare + logs despre locatie si IP-urile folosite si deviceurile utilizate si lista poate continua. Asa ca un numar de telefon tot ai undeva si este usor de gasit. Atata timp cat ai in telefon o cartela normala sau eSIM aceasta este adaugata automat in contul de Google pe Android sau trebuie sa o adaugi in Apple ID. Ai iOS sau Android? Atunci este irelevant faptul ca te ascunzi dupa numar sau nu sau ca folosesti 2FA sau nu, atata timp cat ai cartela in telefon. Ca scoti tu dupa numarul de telefon (daca te mai lasa platforma) este partea a doua, dar in istoricul lor detii deja acel numar de telefon. Pentru asocierea intre detinatorul din acte al numarului de telefon si ce face acesta pe internet, ce vorbeste, ce mailuri trimite, ce site-uri acceseaza si ce locatie are si asa mai departe. Pe scurt, ca o panza de paianjen. Autorul clipului video comentat mai sus sugereaza ca 2FA Authenticator este criticată pentru invadarea intimității, eliminarea anonimatului și expunerea utilizatorilor la riscuri precum doxing și supraveghere. Adica pe scurt, renunti la confidentialitate si anonimat in favoarea securitatii. Acesta este trade-offul sau compromisul de care nu te poti feri. Edited March 21 by GAMECORE 1
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now