Ale jak to? To proste. Te kody możesz podać na złośliwej stronie/podyktować przestępcy podszywającemu się przez telefon.
Jak to wygląda w praktyce możesz zobaczyć w tym fragmencie filmu - gdzie moi widzowie logują się na wcześniej założone konto - bo wyświetlam im kod 2FA.
Jakie jest rozwiązanie tego problemu? Klucze U2F/FIDO2




















@dziedzicpruski: a w jaki sposób obecny model autentykacji/autoryzacji w aplikacji bankowej yubikey by popsuł? ja nie widzę, żadnej wady - teraz po przeczytaniu dajesz odcisk palca albo pin do apki a tak byś mógł przyłożyć yubi
@KacperSzurek