Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Я вообще не понимаю, как можно говорить «совок» на отказ что-то делать по телефону в посте, где описывается кража персональных данных и номеров кредиток у полумиллиона людей именно методом телефонных переговоров?Вы реально не понимаете разницы между «уязвимостью в системе аутентификации» и «недостатками телефона»?
А вы не боитесь, что кто-то услышит ваш разговор по телефону и повторит его?А хостер у которого вход в тикетницу через http, а не через https сам дурак или это сам способ общения через тикеты такой плохой?
когда меня банк просит назвать «кодовое слово» по телефону, меня корёжит.А, так Вы сами-то пользуетесь телефоном, а не ИБ. Двойные стандарты цветут и пахнут.
1. Мы имеем явный пример, когда «авторизация по телефону» привела к эпик фейлу. Прямо в этом посте.Нет. Не имеем тут такого примера.
2. Я с великим интересом выслушаю безопасные методы авторизации по телефону без использования компьютеров.Коллбэк, смс — самое тупое и примитивное, набор вопросов-ответов, ОДНОРАЗОВОЕ принятие пароля для логина в тикетницу. Для особых параноиков можно включать опцию телефонного суппорта при заключении договора.
Вот понимаете, я реально этого не понимаю: людей подставил хостер, который делал «всякие операции по телефону», а вы мне тут рассказываете, что «так правильно, так и надо».,Именно что хостер, а не выбранный им способ общения. А Вы пытаетесь все на выбранный способ общения свалить.
А вы не боитесь, что кто-то услышит ваш разговор по телефону и повторит его?
Если саппорт «не так прочитает», тоВы как-то определитесь о чем Вы говорите и не прыгайте с темы на тему, пожалуйста. Когда Вы критиковали «телефон», у Вас аргументом была возможность ошибки по телефону. А когда Вам указали на такую же проблему в тикетнице, Вы тут же перепрыгнули на обсуждение ответственности.
а) это наша (компании) вина
б) саппорту мало не покажется.
Если же клиент опечатается, то у нас будет ясное доказательство, что это написал клиентДобро пожаловать в мир где возможна запись телефонных разговоров.
(в этом месте пищущий видит, что написал msk-swt-4-1 вместо 11).Не видим как можно голосом «описаться» 1 вместо 11. Это как раз очепятка, которую голосом допустить невозможно.
Просто опишите это голосом.
возникает непонятка, когда обе стороны правы,Это в ситуации-то когда хостер не дал нормальные имена серверам, а суппорт хостера не уточнил название сервера при возможном разночтении правы ОБЕ стороны? Феерично.
А теперь сравните эту же ситуацию с тикетами. Что написано — то и делаем.Сравниваем: "(в этом месте пищущий видит, что написал msk-swt-4-1 вместо 11), но уже поздно" ©
Через несколько часов работа системы была восстановлена, но потери клиентов ощутили много пользователей.не имеет ничего общего (кроме времени) с оригиналом:
A few hours later, almost everything had been restored to normal and the site’s owners could make an estimate of the damages caused.
WHMCS — один из лидеров поставщиков систем управления клиентами, в том числе систем оплаты.Нет там никаких «систем оплаты» — только интеграция с более-мене популярными процессингами/платежными шлюзами.
Через несколько часов работа системы была восстановлена, но потери клиентов ощутили много пользователей.
almost everything had been restored to normal and the site’s owners could make an estimate of the damages causedВсе же более точно: «почти всё было восстановлено и владельцы сайтов смогли оценить причиненный ущерб», а никак не «потери клиентов ощутили много пользователей».
Хакеры UGNazi взломали WHMCS