К основному контенту

Каменный фасад с соломенными тылами

Авторизация по SMS — весьма дырявый способ защиты своих данных. То хорошие ребята найдут способ перехватить отправленное тебе сообщение, то плохие. Кто бы то ни был, а стоишь ты пред ними, в чем мать родила, и на защиту от их длинных багров у тебя одни только голые пятки. Даже, если тебе „особо нечего прятать“, без шрамов не уйти.

Появилась очередная история о перехвате SMS с кодом подтверждения! Дело было так:

  • У некта сняли деньги с банковского счета,
  • привязанного к PayPal,
  • подтвердив личность по коду в SMS-ке,
  • полученной на чужой телефон с новой SIM-кой,
  • на которую оператор перенес нектин же телефонный номер,
  • не без помощи халатности1 сотрудника оператора,
  • нарушившего протокол переноса номера.

Уф! Можно перечитать в обратном порядке.

Drink More Milk by Anthony Auston
Drink More Milk by Anthony Auston

Проблема в том, что сейчас практически все сервисы переходят на двухфакторную авторизацию с целью обезопасить2 данные своих пользователей. От новеньких они сразу требуют указывать мобильный, а упрямым старым клиентам создают невыносимые условия, толкая на переход — не мытьем, так катаньем.

Пейте молоко

О чем позаботиться? Имеет смысл пробежаться по своим аккаунтам и, если не отказаться от авторизации по SMS вообще, то хотя бы постараться отодвинуть ее на самый задний план, после остальных способов подтверждения своей личности. Гугл, например, разрешает удалить проверенный номер телефона, Эппл — нет, хоть один телефончик, а оставь. Тут уж решать самому.


  1. Подойдет любая причина ↩︎
  2. Подойдет любая причина ↩︎

Комментарии

Популярные сообщения из этого блога

Сканируем паспорт

Как сказал бы сборник российских пословиц и поговорок: Сорок пять — беги паспорт получать! Дожил. Получил. Новый, современный, с цветной фотографией под голографической ламинацией. Все сверкает и переливается — красота! И тут наступает время Первого Скана. Кладу новенький паспорт в сканер, давлю сканировать, беру лист… что за черт! — на моей фотографии в паспорте, прямо на лбу капслоком написано РОССИЯ. Хоть сегодня и праздник такой, но — нет. Наверно, положил неправильно. Поворачиваю паспорт в сканере, повторяю — теперь рот заклеен стикером »РФ«. Еще поворот — диадема двуглавая. Настоящий — как ни крути Паспорт должен быть защищен, понятное дело. Но мне стало интересно, а можно ли вообще найти угол сканирования, при котором проявление голографических знаков над фотографией минимально? После серии сканирований (надо ж куда-то лишний выходной потратить) нашел, что голограмма видна всегда, но паспорт лучше всего класть под углом 140 ° —145 ° . Лайфхак Прислонить к рамке ска...

Истории шагающего калькулятора

Все режимы на экране Citizen SRP-175 Наконец-то занялся восстановлением проекта, посвященного программируемому калькулятору Citizen SRP-175 . Подготавливаю и выкладываю туда листинги своих программ. Программы чаще развлекательные, написанные для самообразования. Получится маленькая галерея с готовыми для печати листингами. Для проекта выбрал технологию Сайтов Гугл. Есть надежла, что здесь ему уже ничего не будет страшно.

В помощь по химии | Таблица Менделеева для офисного принтера

Все лучшее — детям Потребовалась дочери для домашних занятий своя настольная шпаргалка с таблицей Менделеева. Потребовалась, как всегда, в стиле «Все пропало!», то есть — вынь, да положь. А дома только черно-белый принтер. Побегал по интернетам, посмотрел готовые картинки. Везде в основном цветные изображения далеко не лучшего качества, которые на моем принтере просто обязаны слиться в грязно-серое, нечитаемое месиво. Доченьку я люблю, глазки и нервы ее мне жалко. Поэтому, я посидел вечерок, нарисовал ей табличку в Намберзе. Как-то так По моему, замечательно получилось. Сохранил pdf на Гугл-диске . Берите, не пожалеете. Кстати Заметите ошибки, сообщите, пожалуйста.