18 подписчиков
Блог системного администратора
1 июля
МВД советует отказаться от SMS-авторизации при подтверждении операций — биометрия лучше
Все мы привыкли к тому, что подтверждение важных операций происходит с помощью двухфакторной авторизации. Пользователь вводит логин и пароль, а потом код из SMS или PUSH-уведомления из мобильного приложения. Это отличный способ подтвердить вход или банковскую операцию, но есть нюанс — при определенных условиях код из SMS можно перехватить. Да, мобильную связь расшифровать очень сложно и дорого, злоумышленники просто создают вирусные приложения, которые читают коды и отправляют их туда, куда им нужно. Уведомление от приложения прочитать можно, но сложно. И что делать в этом случае? МВД России рекомендует...
5 июля