Все мы проживаем две жизни одновременно: реальную и цифровую. У всех нас есть электронная почта, аккаунты в социальных сетях, банковские приложения, учетные записи на Госуслугах, чаты и мессенджеры. В конце концов, мы пользуемся умными колонками и другими IoT-устройствами. Мы ежедневно оставляем свой цифровой след в этом мире. И, поскольку в онлайне мы храним ценную информацию, для ее защиты необходимо позаботиться о качественной системе безопасности. Один из её уровней — одноразовые пароли (OTP), или коды, которые получили распространение в 2010-х гг...
Метод аутентификации, при котором пользователю необходимо подтвердить вход с помощью одноразового кода, принято называть OTP (One Time Password). В основу любого OTP заложен принцип, согласно которому генерируемый в SMS пароль должен быть действителен только для одной сессии. С одной стороны это многократно повышает устойчивость онлайн-ресурсов к атаке в сравнении с традиционными статическими паролями. С другой стороны, повсеместное введение OTP привело к тому, что в последнее время пользователи стали массово сталкиваться с SMS-ками, приходящими на телефон без соответствующих запросов...