![image][1] С помощью простого ввода ../sms можно было обойти второй фактор на сайтах использующих 2FA через authy.com ([а их довольно много][2]) Самое интересное что такая досадная уязвимость появилась не по вине Authy, да и нашел я всю эту цепочку багов с большой удачей. [Читать дальше →][3]
[1]:
http://habrastorage.org/getpro/habr/post_images/6b4/d30/6b6/6b4d306b62deeff761fda8bc6473d3cf.png
[2]:
https://www.authy.com/businesses
[3]:
http://habrahabr.ru/post/253137/#habracut