Почему не стоит использовать SMS для двухфакторной аутентификации и какие есть альтернативы?

Эксперты по безопасности всегда рекомендуют использовать двухфакторную аутентификацию для защиты учетных записей пользователей в Интернете. Многие сервисы по умолчанию используют SMS-аутентификацию, но действительно ли это безопасный вариант?