Entiendo que obtener OTP por correo electrónico y SMS son las formas más débiles de 2FA, pero dada una situación en la que estas dos son las únicas opciones para 2FA, ¿el correo electrónico es mejor que el SMS?
(Suponiendo que el correo electrónico, en su lugar, el correo web, la cuenta está razonablemente bien protegida con contraseñas seguras y 2FA.)
Relacionados:
- ¿Qué tan difícil es interceptar SMS (autenticación de dos factores)?
-
La fuga en la base de datos expone millones de códigos de dos factores y restablece los enlaces enviados por SMS - Ars Technica
La base de datos proporcionó un portal que mostraba códigos de dos factores y se reenvió Los enlaces se envían casi en tiempo real, lo que hace posible que atacantes que accedieron al servidor para obtener datos que los ayudarían secuestrar las cuentas de otras personas.