Oddbean new post about | logout
 2FA突破されたって話が一番謎すぎる。スマホ乗っ取られてない? 
 @4706b149 コードを入力するタイプならプロキシしちゃえば… 
 @4706b149 
フィッシングサイトに誘導してユーザーとパスワードを入力させる
→ 本物サイトにそれを送信する
→ フィッシングサイトになんらかの2FAコードを入力させる
→ 本物サイトにそれを送信する
で完了なのだわ