К основному контенту

Каменный фасад с соломенными тылами

Авторизация по SMS — весьма дырявый способ защиты своих данных. То хорошие ребята найдут способ перехватить отправленное тебе сообщение, то плохие. Кто бы то ни был, а стоишь ты пред ними, в чем мать родила, и на защиту от их длинных багров у тебя одни только голые пятки. Даже, если тебе „особо нечего прятать“, без шрамов не уйти.

Появилась очередная история о перехвате SMS с кодом подтверждения! Дело было так:

  • У некта сняли деньги с банковского счета,
  • привязанного к PayPal,
  • подтвердив личность по коду в SMS-ке,
  • полученной на чужой телефон с новой SIM-кой,
  • на которую оператор перенес нектин же телефонный номер,
  • не без помощи халатности1 сотрудника оператора,
  • нарушившего протокол переноса номера.

Уф! Можно перечитать в обратном порядке.

Drink More Milk by Anthony Auston
Drink More Milk by Anthony Auston

Проблема в том, что сейчас практически все сервисы переходят на двухфакторную авторизацию с целью обезопасить2 данные своих пользователей. От новеньких они сразу требуют указывать мобильный, а упрямым старым клиентам создают невыносимые условия, толкая на переход — не мытьем, так катаньем.

Пейте молоко

О чем позаботиться? Имеет смысл пробежаться по своим аккаунтам и, если не отказаться от авторизации по SMS вообще, то хотя бы постараться отодвинуть ее на самый задний план, после остальных способов подтверждения своей личности. Гугл, например, разрешает удалить проверенный номер телефона, Эппл — нет, хоть один телефончик, а оставь. Тут уж решать самому.


  1. Подойдет любая причина ↩︎
  2. Подойдет любая причина ↩︎

Комментарии

Популярные сообщения из этого блога

Сканируем паспорт

Как сказал бы сборник российских пословиц и поговорок: Сорок пять — беги паспорт получать! Дожил. Получил. Новый, современный, с цветной фотографией под голографической ламинацией. Все сверкает и переливается — красота! И тут наступает время Первого Скана. Кладу новенький паспорт в сканер, давлю сканировать, беру лист… что за черт! — на моей фотографии в паспорте, прямо на лбу капслоком написано РОССИЯ. Хоть сегодня и праздник такой, но — нет. Наверно, положил неправильно. Поворачиваю паспорт в сканере, повторяю — теперь рот заклеен стикером »РФ«. Еще поворот — диадема двуглавая. Настоящий — как ни крути Паспорт должен быть защищен, понятное дело. Но мне стало интересно, а можно ли вообще найти угол сканирования, при котором проявление голографических знаков над фотографией минимально? После серии сканирований (надо ж куда-то лишний выходной потратить) нашел, что голограмма видна всегда, но паспорт лучше всего класть под углом 140 ° —145 ° . Лайфхак Прислонить к рамке ска

Муаровый микроскоп

Забавный муар получается когда смотришь через две параллельные сетки. Видна та же исходная сетка, только на несколько порядков увеличенная. А что, если между сетками поместить что-либо ажурное, увеличится? Сквозь автобусный рекламный баннер Интересно. Существуют увеличительные приборы, использующие этот оптический эффект? Какой-нибудь муаровый микроскоп?

Иконка принтера своими руками

Кто-то терпит, а я не могу... Когда могу. Удивительно, но до сих пор существуют произ­во­дители, которые давно делают потря­сающие товары, но так и не научились сопро­во­ждать их сопут­ству­ющей графикой. Я для нечастой домашней печати выбрал замеча­тельный принтер Xerox Phaser 3250. Красивый, быстрый, экономный. Да, в Ксероксе сделали родной драйвер принтера для Макинтоша, и даже перио­ди­чески его обновляли. Но, мало того, что они ни разу не снабдили драйвер мало-мальской иконкой, так полно­ценных, хорошего качества, изобра­жений самого принтера в сети нужно еще поискать. Чего боятся? Что кто-то скитаит их дизайн, что ли? — тьфу делов-то! Скорее всего, просто лень напря­гаться, потому что рассчи­тывали на корпо­ра­тивный рынок, а не на потре­би­тельский. Сегодня так вести себя просто непрос­ти­тельно. Что ж, оставим это на совести произ­во­ди­телей, сделаем все сами. Красивый принтер в Доке печатает документ Для себя я эту проблему решил своими руками и уже несколько лет, в