Что такое ОТР-БОТЫ: о мошенничестве с одноразовыми кодами
Все мы проживаем две жизни одновременно: реальную и цифровую. У всех нас есть электронная почта, аккаунты в социальных сетях, банковские приложения, учетные записи на Госуслугах, чаты и мессенджеры. В конце концов, мы пользуемся умными колонками и другими IoT-устройствами. Мы ежедневно оставляем свой цифровой след в этом мире. И, поскольку в онлайне мы храним ценную информацию, для ее защиты необходимо позаботиться о качественной системе безопасности. Один из её уровней — одноразовые пароли (OTP), или коды, которые получили распространение в 2010-х гг...
06:44
1,0×
00:00/06:44
26,4 тыс смотрели · 3 года назад
20,2 тыс читали · 1 год назад
Что делать, если на телефон приходят SMS с кодами подтверждения от разных сервисов
Метод аутентификации, при котором пользователю необходимо подтвердить вход с помощью одноразового кода, принято называть OTP (One Time Password). В основу любого OTP заложен принцип, согласно которому генерируемый в SMS пароль должен быть действителен только для одной сессии. С одной стороны это многократно повышает устойчивость онлайн-ресурсов к атаке в сравнении с традиционными статическими паролями. С другой стороны, повсеместное введение OTP привело к тому, что в последнее время пользователи стали массово сталкиваться с SMS-ками, приходящими на телефон без соответствующих запросов...