456 читали · 2 недели назад
«Введите код из СМС»: почему эта фраза не всегда означает безопасность
Код пришел на ваш телефон. Значит, все под контролем? Не всегда. Представьте обычную ситуацию: вы открыли ссылку из письма или сообщения, попали на страницу входа, ввели логин и пароль. Следом сервис попросил код из СМС. Телефон пикнул, цифры пришли, вы их ввели. На экране — ошибка, зависание, просьба попробовать позже. А в это время кто-то мог использовать ваши данные на настоящем сайте. Код пришел вам, но помог войти не вам. Вот в этом и подвох. СМС-код действительно повышает защиту аккаунта. Но он подтверждает не личность владельца, а более простую вещь: у человека сейчас есть доступ к коду...