MITM je pasivní útok, kde odposlechnutá informace je zneužita později.
AITM je aktivní cílený útok, kde jsou cestou změněna data ve prospěch útočníka, je to nadstavba nad MITM.
zařízení v Bahrajnu bylo poškozeno poté, co poblíž přistál dron
....no, on tam tak uplne nepristal, smyslem pristani nebyva vybuch :-) I samo AWS to uvadelo jako drone strike in close proximity
.
V tomto případě oběť nezachrání ani druhý faktor, jelikož jednorázový kód zadá do formuláře vygenerovaného na falešné doméně.
Jak který druhý faktor. Třeba takové Fido je proti tomuto typu útoku imunní, protože druhý faktor je vždy vázán na doménové jméno.
To snad ani kód Google Authneticatoru se takto nedá zneužít, nebo jo?
OTP považuji za fall-back nebo nouzovku
Připadá mi to, že tím druhým faktorem se tady myslí kód ze SMS, a to je taky důvod, proč to banky nechtějí a tlačí lidi do aplikace jako druhého faktoru.