Comments 11
Сделать наподобие SteamGuard и предотвращать авторизацию на недоверенных устройствах.
2step доступно через google auth
Доступно-то доступно, но не обязательно. Однако гугл под предлогом того, что аккаунт находится под атакой, в некоторых случаях принуждает юзера дать свой номер телефона.
Когда-то давно видел предупреждение «о правительственных атаках», но не у себя, а у пользователя, который это предупреждение успешно игнорировал каждый раз, когда видел. Номер телефона вводить никто не принуждал.
Двухфакторная авторизация — палка о двух концах. Увели телефон (украли, клонировали симку) — увели аккаунт.
В какой то мере это правда (если украли телефон без пароля на девайс или телефон где этот пароль можно обойти, клон симки тут не прокатит конечно). В телефоне обычно настроена почта и получается оба фактора (email+sms) доступны. В этом плане могла бы помочь authentication app — но я не видел ни одного приложения которое позволяло бы защищать себя паролем, а без них от смс оно отличается мало.
Sign up to leave a comment.
Facebook предупредит пользователей о спонсируемых правительствами атаках