Конечно авторизация только по симке вовсе не айс.
Аутентификация по смске это самое ненадежное и гнилое что только можно придумать, при всей
кажущейся надёжности этого способа.
Только authentication apps с OTP-паролями, всегда когда есть возможность пользуйтесь ими. Причем на отдельном аппарате, который больше ни для чего не используется.
Это максимум безопасности, который доступен среднестатическому непараноидальному юзеру, дальше идут хард токены, смарт-карты и прочие неудобные штуки, где придется идти на компромисс и выбирать между безопасностью, удобством и деньгами.