Ho ricevuto una password unica nel mio telefono tramite SMS. Queste password monouso includono quelle per 2FA e la reimpostazione della password occasionale.
Devo cancellare quei messaggi SMS dopo che sono state utilizzate le password monouso?
Le password monouso utilizzate non possono essere riutilizzate, ma mi chiedo se la cronologia delle password monouso utilizzate presenti una vulnerabilità di sicurezza. Dì se l'autenticazione del sito utilizza un algoritmo non sicuro per la generazione di una password una tantum. Con una cronologia sufficiente delle password monouso, qualcuno che riesce a recuperare gli SMS memorizzati sul mio telefono potrebbe ricavare la seguente password monouso nella sequenza.
Al di fuori di questa domanda: supponiamo che i messaggi SMS non siano intercettati.