03:20
2FA, мы тебя звали?
Я уже упоминал, что однофакторная аутентификация надёжна, если один фактор -- это пароль. Если вход по смс -- тут возможны различные варианты завладевания номером.
Иногда на 2ФА переводят принудительно. А иногда -- неявно.
Уже не первый раз встречаюсь с ситуацией, когда при включённой 1ФА ввести пароль оказывается недостаточно.
"А давайте вы ЕЩЁ введёте код из привязанного почтового ящика. Мы вам отправили"
"А какой ответ на контрольный вопрос?"
"А предыдущий пароль вспомнить сможете?"
"Когда вы в прошлый раз заходили в аккаунт?"
(тут, конечно, есть и мои фантазии)
Ёпт, не знаю, смогут ли эту информацию указать злоумышленники, но владелец аккаунта указать сможет не всегда.
Давайте уж лучше принудительную 2ФА, а не эти квесты.
Иногда на 2ФА переводят принудительно. А иногда -- неявно.
Уже не первый раз встречаюсь с ситуацией, когда при включённой 1ФА ввести пароль оказывается недостаточно.
"А давайте вы ЕЩЁ введёте код из привязанного почтового ящика. Мы вам отправили"
"А какой ответ на контрольный вопрос?"
"А предыдущий пароль вспомнить сможете?"
"Когда вы в прошлый раз заходили в аккаунт?"
(тут, конечно, есть и мои фантазии)
Ёпт, не знаю, смогут ли эту информацию указать злоумышленники, но владелец аккаунта указать сможет не всегда.
Давайте уж лучше принудительную 2ФА, а не эти квесты.
15.11.2023 в 21:39
- Введите пароль.
- Вы впервые заходите с этого компьютера, введите почту!
Вводишь запасную почту. Туда приходит подтверждение.
Вводишь код из него.
- Код правильный. Мы всё равно вам не верим! Извините!
На эту же почту приходит письмо:
- Злоумышленник пытался залогиниться от вашего лица, но мы его прогнали.
15.11.2023 в 21:46
26.11.2023 в 13:20
26.11.2023 в 17:49
27.11.2023 в 13:27