V čem je SMS nebezpečná? Mám LG mobila, do kterého nemůžu sehnat novou baterii, neb stará odešla do věčných lovišť a nové se snad už ani nedělají. Takže mobil je na trvale drátě a SIMka určená výhradně pro potvrzovací platby z bank. K telefonování mám úplně jinou SIMku. Nepotřebuju SMS na Smartfouna, na starý tlačítkáč to bohatě stačí.
SMS putuje po síti nešifrovaně, takže ji může kdokoli kdykoli odchytit/odklonit a vy se o tom ani nedozvíte. Plus je tu možnost odklonu SMS přímo na chytrém telefonu, pokud by se tam dostala nějaká breberka. Mít hloupý telefon jen na bankovní SMS je sice možné, ale silně nepraktické a má to minimum lidí, takže s tím nelze reálně počítat.
SMSky používá stále většina bank. Ale jsou zde alternativy, zajimavé mi přijde čistě HW řešení od Sberbank - RSA token, ale prý stejně chtějí do budoucna přejít na SMS.
Jsou zde i možnosti různých virtuálních klíčů (např. Unicredit), ale k těm mám ještě menší důvěru, nevěřím, že při kompromitaci chytrého telefonu není možné příslušnou aplikaci nějak ovlivnit.
Já aktuálně řeším tak, že autorizační SMS si nechávám posílat na "hloupý" telefon, abych zachoval podmínkou dvoufaktorové autorizace.