"Pomohlo by plošné rozšíření dvoufaktorového ověření identity.
Nejen kvůli zastarání konceptu kontrolních otázek, ale také proto, že nezřídka dochází k odcizení celých databází hesel od samotných provozovatelů služeb."
Mám dojem, že při odcizení celé databáze dvoufaktorové ověření nemusí být pro útočníka žádná velká komplikace. Když je použito TOTP (Google), tak v té db bude někde i klíč pro výpočet hesla a tak si heslo může ze známého algoritmu každý dopočítat, ne? Nebo si klíč zadá do Google Authentifikatoru a ten mu to vypočítá sám :)).