( vl | 2024. 03. 02., szo – 19:01 )

OTP-nél be lehet állítani biometrikus azonositást is, a mobil appban újjlenyomat azonositást.

Nem értem. 

Adott egy web browser, amiben a webes kliensen próbálsz belépni. 2FA van, tehát egy másik készüléken fut a mobil app, ami a második faktor. Tehát adott az A gép, amin a web browser fut, és a B gép, amin a mobil app. Hogyan búbánatos pitlákban azonosít téged az A gépen a web browser ujjlenyomattal?!?!? - az nem jó, ha a B gépen a mobil app azonosít ujjlenyomattal, mert az volt a felvetés, hogy az A gép van a csalóknál, a második faktor, a B gép pedig az ügyfélnél, és az ügyfél zokszó nélkül teszi azt, amit a második faktorral kell, tehát ha ujjlenyomatot kell adni, azt adja - namost ilyenkor az ujjlenyomat olvasás hogyan véd meg?