Informática — Segurança de autenticação
InformáticaUm código que você consegue digitar em uma página falsa pode, em certos ataques, ser repassado rapidamente pelo fraudador. Ter dois fatores melhora a proteção, mas não transforma automaticamente o protocolo em resistente a phishing. Essa resistência envolve, entre outras propriedades, vincular a autenticação ao serviço legítimo.
Como aplicar
Observe que o atacante não precisa esperar o código expirar: ele o usa imediatamente.
A validade curta reduz a janela, mas não elimina uma retransmissão dentro dela.
Separe os conceitos: multifator descreve fatores; resistência a phishing descreve uma propriedade do protocolo.