電話番号に届く認証番号を使った「2要素認証」はもはや安全ではない

 ネットサービスのアカウントを作ろうとして、「セキュリティのために電話番号も入力してください」とのメッセージに遭遇したことがある人は多いはず。
 パスワードと電話番号に届いた認証コードの両方でログインする「2要素認証(2FA)」は強力なセキュリティとして重宝されていますが、ハッカーにとってはほとんど無意味だとセキュリティ企業が警鐘を鳴らしています。

 Bypassing 2FA - Secret double octopus
 https://doubleoctopus.com/blog/threats-and-alerts/bypassing-2fa/

(以下略、続きはソースでご確認ください)

Gigazine 2021年12月12日 20時00分
https://gigazine.net/news/20211212-bypassing-2fa/