]> Sergey Matveev's repositories - stargrave-blog.git/commit
Очередная атака на Telegram SMS-ки
authorSergey Matveev <stargrave@stargrave.org>
Sat, 27 Aug 2016 06:54:10 +0000 (09:54 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Sat, 27 Aug 2016 06:54:10 +0000 (09:54 +0300)
commit755eb2a3cb9549c6cabffde640f6637921c5e867
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent1a5d67d092d55ecc2e4c7902ef47099886fc5354
Очередная атака на Telegram SMS-ки

https://habrahabr.ru/post/308640/
Именно поэтому я просто шокирован тем что люди охотно ведутся на сервисы
в которых аутентификация и авторизация производятся только по сообщению
от отслеживающего их устройства (сотового). Как вообще система с SMS
"входом" вообще может считаться хоть сколько-то безопасной? Корпорации
НЕ заинтересованы в безопасности -- только в низком пороге входе
пользователей для profit от них. Пользователь не имеет ни знаний
(пароль), ни чего-то что может иметь только он (ключей). То есть это
нулево-факторная авторизация.