zHz00 Untitled

понедельник, 13 ноября 2023
03:20 2FA, мы тебя звали?
Я уже упоминал, что однофакторная аутентификация надёжна, если один фактор -- это пароль. Если вход по смс -- тут возможны различные варианты завладевания номером.

Иногда на 2ФА переводят принудительно. А иногда -- неявно.

Уже не первый раз встречаюсь с ситуацией, когда при включённой 1ФА ввести пароль оказывается недостаточно.

"А давайте вы ЕЩЁ введёте код из привязанного почтового ящика. Мы вам отправили"
"А какой ответ на контрольный вопрос?"
предыдущий пароль вспомнить сможете?"
"Когда вы в прошлый раз заходили в аккаунт?"

(тут, конечно, есть и мои фантазии)

Ёпт, не знаю, смогут ли эту информацию указать злоумышленники, но владелец аккаунта указать сможет не всегда.

Давайте уж лучше принудительную 2ФА, а не эти квесты.

@темы: Борьба с техникой

URL
как неуютно нервно все сегодня, как хочется сойти с ума, ...
Наткнулся как-то на сайт с наиболее полной коллекцией спо...
Проснуться невольником в пять утра. Бредить до восьми. ...
Кто-то подсовывает их мне в диком количестве, если плохо ...
Жизнь... смерть... сегодня жил, всего час назад.. сечас ...
А невербальной коммуникацией в инете не пообщаешься...

15.11.2023 в 21:39

15.11.2023 в 21:39
Гугл недавно ужесточил правила проверки логина, теперь при входе он спрашивает:
- Введите пароль.
- Вы впервые заходите с этого компьютера, введите почту!
Вводишь запасную почту. Туда приходит подтверждение.
Вводишь код из него.
- Код правильный. Мы всё равно вам не верим! Извините!
На эту же почту приходит письмо:
- Злоумышленник пытался залогиниться от вашего лица, но мы его прогнали.
URL

15.11.2023 в 21:46

15.11.2023 в 21:46
himself, да вот гугл как раз меня и напряг, в том числе. И что с этим делать?
URL

26.11.2023 в 13:20

26.11.2023 в 13:20
zHz00, не знаю) Сваливать с гугла? Основной их сервис теперь, от которого трудно отказаться - это логин. Видимо, надо привыкать не логиниться "через гугл" где только можно.
URL

26.11.2023 в 17:49

26.11.2023 в 17:49
himself, в почту-то как входить? Или новые сессии он теперь не поддерживает?
URL

27.11.2023 в 13:27

27.11.2023 в 13:27
zHz00, поддерживает, в целом ему нужен телефон. По телефону на аккаунт.
URL
Добавить комментарий

Расширенная форма

Подписаться на новые комментарии
Получать уведомления о новых комментариях на E-mail