Odpovídáte na názor k článku Postřehy z bezpečnosti: Starkiller – AitM reverzní proxy pro obcházení MFA. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.
To snad ani kód Google Authneticatoru se takto nedá zneužít, nebo jo?
OTP považuji za fall-back nebo nouzovku
Připadá mi to, že tím druhým faktorem se tady myslí kód ze SMS, a to je taky důvod, proč to banky nechtějí a tlačí lidi do aplikace jako druhého faktoru.