Dre Trick bei 2FA ist dass die Faktoren physisch und logisch getrennt sind. Wer die SMS mitliest muss ja den zugehörigen Account kennen uns selbst dann kann er damit trotzdem keine Transaktion durchführen wenn er nicht auch den den Account unter Kontrolle hat. i
Zugriff auf eine SMS zu erhalten ist nur durchaus um Welten leichter, als auf einen Passwortsafe der grundsätzlich erstmal verschlüsselt ist und zu dem mit mindestens einem Authentifizierungsmerkmal gesichert ist. Bei mir kämen dann noch Authfile (irgendeine Datei die als zusätzlicher Token besteht), sowie Yubikey.
In der Regel ist es ja eben auch umgekehrt, man hat die Logindaten durch kompromittierte Datensätzen oder ähnliches und es fehlt eben genau der zweite Token. Und Einsicht in diese zu bekommen, ist eben eher nicht schwer.
CarPlay ist ja nicht nur auf Apple-Apps beschränkt, Google Maps oder Spotify fallen mir auch ein, gibt aber sicherlich weitere.
Deswegen schrieb ich ja, dass CarPlay Abhilfe schaffen würde.