Här finns kritik mot Twitters lösning: How to Hack Twitter's Two-Factor Authentication
Hacket som används går ut på att man skickar något ett välgjort men fejkat mejl med instruktioner om att byta lösenord och länkar användaren till en egen sajt där användaren fyller i uppgifter som hackaren kan ta emot, inklusive koden för tvåstegsverifieringen. Men har man gått så långt att man fallit för ett phisingmejl så ligger man risigt till, precis som i många andra fall ska man se upp med länkar i mejl och hellre knappa in rätt adress manuellt.
En bra poäng är dock att man borde få ha flera telefonnummer och att man kanske bör slå på tvåstegsverifiering bara för att hindra hackare från att kunna aktivera funktionen.