当然是特例
https://ello.co/gb/post/knOWk-qeTqfSpJ6f8-arCQ
某人的两位instagram账号被黑了,原是黑客社工了手机运营商,把绑定手机的来电转发设置给改了,然后重置密码让google打这个(绑定的)号码告知重置验证码。
之前有人用语音信箱的漏洞也把两步验证跳过了,手机运营商这方面仍然是两步验证的最大弱点。大部分人不会去注意很多默认的服务设置。而且社工往往还更简单,客服怕得罪顾客。
https://ello.co/gb/post/knOWk-qeTqfSpJ6f8-arCQ
某人的两位instagram账号被黑了,原是黑客社工了手机运营商,把绑定手机的来电转发设置给改了,然后重置密码让google打这个(绑定的)号码告知重置验证码。
之前有人用语音信箱的漏洞也把两步验证跳过了,手机运营商这方面仍然是两步验证的最大弱点。大部分人不会去注意很多默认的服务设置。而且社工往往还更简单,客服怕得罪顾客。
