Я не думаю, что 2fa достаточно, чтобы защитить вас от нападения MiTM, как они могут принять ваш OTP и воспроизводить его до реального сайта.
Более того, они могли бы подсказать вам снова притворяясь, тайм-аут и использовать второй OTP запись выполнить вывод.
Единственная реальная защита 2fa с центральным процессором, чтобы подписать фактическую деятельность с помощью закрытого ключа.
ура
С mtgox Yubikey, нужно нажать и удерживать кнопку в течение 1 секунды для входа в систему и нажмите и удерживайте кнопку в течение 3-4 секунд, чтобы выпустить другой OTP для снятия. Я не знаю точно, как это работает, но вывод OTP выглядит совершенно иначе, чем для входа OTP. Именно поэтому я предпочитаю YubiKey по сравнению с другими 2fa, таких как Google Authenticator. Несмотря на то, что все может случиться, это должно уменьшить риск MITM.