Comprendo che ottenere OTP via email e SMS sono le forme più deboli di 2FA, ma data una situazione in cui queste due sono le uniche opzioni per 2FA, l'e-mail è migliore rispetto a SMS?
(Supponendo che l'e-mail - piuttosto, la webmail - sia di per sé ragionevolmente ben protetta con password forti e 2FA.)
- Quanto è difficile intercettare SMS (autenticazione a due fattori)?
La perdita del database espone milioni di codici a due fattori e ripristina i collegamenti inviati via SMS - Ars Technica
The database provided a portal that showed two-factor codes and resent links being sent in near real-time, making it potentially possible for attackers who accessed the server to obtain data that would help them hijack other people’s accounts.