Найти в Дзене
Пикабу

Ответ на пост «МЕГА дыра в ГосУслугах или Как мошенники взяли кучу Кредитов и Займов в МФО, на моё имя, и даже ТРИ циферки не спросили?»

Очень многие современные дыры в безопасности имеют пункт "блокировка и перевыпуск СИМ карты". И всё больше сервисов приравнивают номер телефона к паролю, это неправильно. Там, где раньше вводил логин/пароль, теперь просят ввести номер телефона и радостно присылают код на вход - тьфу на вас, так вы делаете только хуже. Плевать на тех людей, кому было неудобно вводить пароль, они его забывали и его было сложно восстановить (а так и должно быть), им не нравилось его периодически менять и т.п. Одноразовые коды на вход это зло, которое должно быть забыто как страшный сон эффективного менеджера. Даже простой 10 значный пароль, который не меняют годами и используют сразу на нескольких сайтах, куда безопаснее кода по СМС. Пост автора zedalert. Больше комментариев на Пикабу.

Очень многие современные дыры в безопасности имеют пункт "блокировка и перевыпуск СИМ карты". И всё больше сервисов приравнивают номер телефона к паролю, это неправильно.

Там, где раньше вводил логин/пароль, теперь просят ввести номер телефона и радостно присылают код на вход - тьфу на вас, так вы делаете только хуже. Плевать на тех людей, кому было неудобно вводить пароль, они его забывали и его было сложно восстановить (а так и должно быть), им не нравилось его периодически менять и т.п.

Одноразовые коды на вход это зло, которое должно быть забыто как страшный сон эффективного менеджера. Даже простой 10 значный пароль, который не меняют годами и используют сразу на нескольких сайтах, куда безопаснее кода по СМС.

Пост автора zedalert.

Больше комментариев на Пикабу.