Cita da
Adriano su 4 Aprile 2024, 1:21
Elenco qui di seguito 3 dubbi riguardanti dettagli su Tycoon 2FA che l'ultimo video di Vito lascia purtroppo in sospeso, e che invece credo sarebbe di grande aiuto venissero chiariti per noi utenti:
1. Nel caso in cui Tycoon 2FA sfrutti un server proxy inverso, è di qualche protezione avere la DNS di Cloudflare e NordVPN? Oppure è irrilevante?
2. Nel caso in cui Tycoon 2FA si presenti come exploit, agisce solo su Windows oppure anche su Linux?
3. La 2FA con smartphone sembrerebbe essere vulnerabile, ma nel video di Vito vediamo solo il caso riguardante autenticazione tramite notifica, e NON tramite codice con smartphone offline. (Mi spiego: nel video di Vito vediamo che è il browser stesso a proporre un numero a 2 cifre, aspettandosi che questo numero venga inserito in uno smartphone che immagino dovrà essere collegato alla rete. Questo è il metodo di notifica, e nel video si dimostra essere vulnerabile. Ma l'autenticazione via smartphone può essere fatta anche con un altro metodo, ovvero la richiesta di un codice: il browser lascia uno spazio vuoto che dovremo riempire con un codice usa-e-getta fornito dall'app Authenticator anche quando lo smartphone è scollegato dalla rete.) Ecco quindi la domanda: anche il metodo codice è vulnerabile quanto il metodo notifica? Oppure no?
Grazie in anticipo per le risposte.
Elenco qui di seguito 3 dubbi riguardanti dettagli su Tycoon 2FA che l'ultimo video di Vito lascia purtroppo in sospeso, e che invece credo sarebbe di grande aiuto venissero chiariti per noi utenti:
1. Nel caso in cui Tycoon 2FA sfrutti un server proxy inverso, è di qualche protezione avere la DNS di Cloudflare e NordVPN? Oppure è irrilevante?
2. Nel caso in cui Tycoon 2FA si presenti come exploit, agisce solo su Windows oppure anche su Linux?
3. La 2FA con smartphone sembrerebbe essere vulnerabile, ma nel video di Vito vediamo solo il caso riguardante autenticazione tramite notifica, e NON tramite codice con smartphone offline. (Mi spiego: nel video di Vito vediamo che è il browser stesso a proporre un numero a 2 cifre, aspettandosi che questo numero venga inserito in uno smartphone che immagino dovrà essere collegato alla rete. Questo è il metodo di notifica, e nel video si dimostra essere vulnerabile. Ma l'autenticazione via smartphone può essere fatta anche con un altro metodo, ovvero la richiesta di un codice: il browser lascia uno spazio vuoto che dovremo riempire con un codice usa-e-getta fornito dall'app Authenticator anche quando lo smartphone è scollegato dalla rete.) Ecco quindi la domanda: anche il metodo codice è vulnerabile quanto il metodo notifica? Oppure no?
Grazie in anticipo per le risposte.