Разбор атаки на 2FA российского банка

Сегодня разберём реальный кейс пентеста крупного российского банка. Поговорим о том, как двухфакторная аутентификация превратилась в иллюзию безопасности, и что делать, чтобы ваша защита не была такой же. Речь пойдёт не о сложных zero‑day эксплоитах, а о банальной ошибке, которая до сих пор встречается. Мы посмотрим, как 4 цифры в SMS и отсутствие лимитов открыли доступ к паспортам, документам и финансовым заявкам. И главное — разберём, как закрыть эту дыру ещё на этапе проектирования.

https://habr.com/ru/articles/1015196/

#пентест #2faаутентификация #этичный_хакинг #банк #CWE307 #js #python #кейс

Разбор атаки на 2FA российского банка

Сегодня мы не будем говорить о zero‑day, RCE или продвинутых APT.cМы поговорим о гораздо более опасной проблеме — о ложном чувстве безопасности. В 2026 году многие...

Хабр