Pull to refresh
4
0
Send message
Вы меня убедили, переходить на новые способы аутентификации от Гугла пока не буду. Кстати я давно уже пользуюсь мобильным аутентификатором от Гугл. Вполне удобное и надежное решение. Что Вам в нем не понравилось? Хотелось бы узнать поподробней.
Единственное что другое для клиента — это цифирьки подтверждения, но они не говорят, это ли перевод сотни на телефон или же обнуление аккаунта.

Да, они говорят серверу
Единственное что может пойти «не так» — это если код идет через смс где указаны реальные данные транзакции.

Для данного кейса этого достаточно для предотвращения кражи
2) в реальном интерфейсе делают перевод на 1000р — вся информация попадает в OTP, окей

В этом случае пользователь получит сообщение, что он переводит 1000р (кому и какой баланс) и пункт №3 не произойдет.
Многие используют Google Authenticator app, выходит что это ненадежно?
Хороши колеса у мексиканских картелей, если вы понимаете о чем я…
Один из частных случаев их применения — (около)медицинское учреждение, расположенное в железо-бетонном здании, глушащем WiFi и сигнал мобильного телефона.

В сериале «Доктор Хаус» врачи тоже сообщения на пейджер получали, интересно, не там ли была подсмотрена идея :)
Да, под шумок можно списать все, что угодно.Поди потом разберись, что сгорело, что пропало!
Видео понравилось, красиво рисует шельма!
Надеюсь следующая попытка будет успешной. Хочу стать космотуристом.
<<…Т.н. «экранки», нелегально записанные на видеокамеру фильмы в кинотеатре, остаются популярными среди кинофанатов…>>
Cпрос рождает предложение.
Здоровая пища, прогулки на свежем воздухе и регулярные походы в качалку/занятие спортом/ и естественно здоровый образ жизни.И никакие жировые прослойки вам не грозят.
>>…колонии-города для свободных людей с либертарианскими взглядами у берегов Сан-Франциско на специальной платформе. Жители города должны будут наслаждаться жизнью и быть свободными от оков государственных законов и моральных условностей.<<
А позвольте полюбопытствовать: если мечта станет явью, кто будет финансировать жизнедеятельность сего рая на воде? Или он будет доступен только для тех, кто в состоянии оплатить существование на нем?
почему ты считаешь нормальным иметь откат от твоего партнера


Откат !? Это когда ответственное лицо принимает решение в пользу определенного предложения за вознаграждение.
В моем случае, клиент принимает решение о выборе, а я в любом случае получу вознаграждение неважно решение хорошее или плохое. А так как я упомянул, что цена у данного решения ниже, то следуя корыстной логике, в которой Вы меня пытаетесь уличить, я должен предлагать не его, а более дорогое решение. Надеюсь, что я доходчиво пояснил.

но считаешь ненормальным, когда кто-то другой имеет его от своего партнера?


Неясно, что Вы тут имели ввиду?
Я человек, который не хочет отдать свои деньги проворному злоумышленнику.
Я уверен, нас больше, чем один из миллиона.
Результат голосования показывает, что статью больше смотрят представители платежных систем и банков, чем простые клиенты
Проблема в том, что за финансовые потери клиентов в случае атак на их аккаунты банк или платежная система не отвечает. Их касается только репутационный риск. Я не говорю, что они полностью должны возложить все риски на себя, но вот предоставить широкий спектр средств защиты на выбор клиента, на мой взгляд, обязаны.
Недавно на конференции ZeroNights я общался с одним из руководителей платежной системы, которая ориентируется на безопасность посредством использования телефона пользователя. В разговоре с ним я упомянул, что данный тип доставки одноразовых паролей имеет ряд уязвимостей. На что получил ответ, о простоте такого способа для данной системы, т.е. в данном случае пренебрегают безопасностью ради удобства.

Когда я писал статью, я рассчитывал на диалог с людьми, которые сталкивались с проблемой безразличности банков к безопасности их клиентов, а пока вижу только уколы между читателями. Жду Ваши комментарии, связанные с содержимым моего поста.
Конечно согласен. Но это, скорее, относится к организационно-административным мерам, а я говорю о технических (программно-аппаратных) средствах защиты, которые помогут минимизировать риск от недобросовестных сотрудников и внешних угроз.
Простите, Ваше замечание беспочвенно — я же не назвал бренд.
Важна проблематика статьи, а не ее объем.
Думаю для ТСЖ идея неплохая.Вопрос — приемлимая-ли цена?
1

Information

Rating
Does not participate
Registered
Activity