Attacker
Well-Known Member
Наскоро забелязах, че основната ми обслужваща банка е пуснала нова опция за активно онлайн банкиране чрез двуфакторна автентикация - парола + код, генериран от мобилно приложение, като преди това единственият вариант за активно банкиране беше чрез парола + електронен подпис.
Въпросът ми към запознатите е кое е по-сигурно - парола + код, или парола + електронен подпис. По пътя на логиката би следвало първият метод да е по-сигурен, тъй като в този случай хакерът трябва да има достъп и до компютъра, и до телефона ми, а при втория метод е необходимо да има достъп само до компютъра ми, за да придобие и паролата, и електронния подпис. Но реално така ли е?
Въпросът ми към запознатите е кое е по-сигурно - парола + код, или парола + електронен подпис. По пътя на логиката би следвало първият метод да е по-сигурен, тъй като в този случай хакерът трябва да има достъп и до компютъра, и до телефона ми, а при втория метод е необходимо да има достъп само до компютъра ми, за да придобие и паролата, и електронния подпис. Но реално така ли е?