Size: a a a

2021 January 04

EB

Evgenii B in qaFlood
а еще для этого существует IP region и подозрительные области подключения к сервису
источник

FT

Filipp Terekhov in qaFlood
что противоречит твоей исходной концепции. Пароль + код по телефону достаточно надежная вещь, да
источник

EB

Evgenii B in qaFlood
нет, не противоречит.
источник

EB

Evgenii B in qaFlood
это такой же, если не более надежный способ исключить проблему хуевых сервисов и того, что они хранят и теряют данные пользователей в плейнтексте
источник

A

Antonio in qaFlood
Эпидуральный Утконос
Раздражают сайты, у которых до сих пор есть какие-то требования к паролям типа буква, цифра, знак препинания
У меня на всех работах такие требования были и есть, например
источник

AS

Anton Shatunov in qaFlood
Filipp Terekhov
А потом злоумышленник переиздает сим-карту и получает доступ по ней ко всему
Это разве не требует быть фсб?
источник

AS

Anton Shatunov in qaFlood
Или у нас уже любой Василий может за 5 рублей сделать дубликат симки?
источник

A

Antonio in qaFlood
Нет, были ж недавно прецеденты
источник

P

Pengo in qaFlood
Anton Shatunov
Или у нас уже любой Василий может за 5 рублей сделать дубликат симки?
за 40к что ли
источник

EB

Evgenii B in qaFlood
то есть в 1 раз в год тебе потребуется подтверждение нового логина через 2FA (например ты в отпуск уехал и вайфай другой) или если злоумышленник как ты сказал использовал симку

остальные 364 дня это логин в систему по паролю из имейла\симки
источник

A

Antonio in qaFlood
Паспорт палёный делали и шли в офис опсоса
источник

EB

Evgenii B in qaFlood
Anton Shatunov
Или у нас уже любой Василий может за 5 рублей сделать дубликат симки?
Филипп придумал high severity \ low priority юзкейс, мало общего с реальностью имеющий
источник

AS

Anton Shatunov in qaFlood
А ну это уже паранойя, самый безопасный комп это выключенный и стоящий за семью цепями, только работать на таком сложно
источник

FT

Filipp Terekhov in qaFlood
Anton Shatunov
Это разве не требует быть фсб?
Нет. Сговор с сотрудником оператора или просто дыра в их безопасности
https://itsmycity.ru/2020-10-21/udirektora-seti-gorodskih-portalov-shkulev-media-rinata-nizamova-vzlomali-socseti-podmeniv-simkartu-v-salone-svyaz

Оказалось, в Екатеринбурге какой-то парень обратился в салон МТС в просьбой перевыпустить сим-карту по моему номеру. А теперь — внимание! — у него на руках были документы на мое имя! Он сказал, что потерял паспорт и показал справку из паспортного стола. Я увидел эту справку — там действительно были все мои паспортные данные, адрес прописки, дата рождения, все верно. Все печати. Только на фото был другой человек!

Второй документ, который показал мошенник, был поддельный СНИЛС на мое имя с неверным номером. Сотрудники МТС спокойно предоставили мошеннику симку с моим номером, к которому привязаны все мои аккаунты и интернет-банк.
источник

A

Antonio in qaFlood
Вторую симку можно обнаружить, по идее. Две симки с одним номером не могут работать одновременно
источник

ЭУ

Эпидуральный Утконос... in qaFlood
Ну так же можно опасаться что кто-то приет с паяльником и выпытает все пароли
источник

A

Antonio in qaFlood
Если кто-то зашёл с копией номера, оригинальная симка отвалится
источник

FT

Filipp Terekhov in qaFlood
Antonio
Вторую симку можно обнаружить, по идее. Две симки с одним номером не могут работать одновременно
Мошенник заходит с новой симкой, у тебя старая отваливается. У тебя нет связи и возможности быстро заблокировать номер.
источник

A

Antonio in qaFlood
А кстате, у опсоса разве нет кодового слова, как у банка?
источник

A

Antonio in qaFlood
Забыл
источник