Комментарии 175
Владелец номера сам виноват. Ничего сверхестественного в том что вы показали нет. При чем тут Йота — непонятно, такое могло случиться вообще с любым оператором
Если номер находится в сети в роуминге, то операторы его обычно не блокируют. У меня есть номер Yota, который висит в режиме приема СМС уже третий год без пополнения, как за границу уехал. Соответственно, если буду посещать Россию — буду использовать его.
Аналогично у знакомого был номер Мегафона, который висел больше 3 лет на приеме на момент нашего с ним разговора и тоже без проблем работал без пополнения.
Выньте симку, положите на полку на 6 месяцев, а потом проверьте :)
Многие операторы нынче лочат еще и при отсутствии платной активности через односторонний разрыв контракта. Собственно я об этом.
НО!!! Я не знаю как у всех, но у Билайна раньше была фишка, что если Вы «не пользуетесь» они начинают через 3 месяца за «аренду номера» списывать по 2-3 рубля в день. У меня был iPad (напомню это не Андроид, iPad не умеет звонить и принимать SMS в принципе, вообще, совсем). И у меня стали уходить деньги с симки для планшета, пошел разбираться — вот и выяснил, что я «не пользовался» сим-картой. Ругался, много. В итоге у меня такой фигни больше не происходит. Как у других не знаю. Но ещё раз — заблокировать без хотя бы косвенного Вашего согласия они не могут. Вы его должны в той или иной форме выразить (отказ от получения услуг).
это мне рассказывали при работе в мегафонеИ в каких же годах вы там работали?
операторы держат номер телефона в резерве около 2-х лет после того как абонент прекратил пользоваться номером телефонаЭто уже почти 10 лет не так.
это мне рассказывали при работе в мегафоне
Так как сильный рост числа абонентов давно прекратился, козырять перестали.
3 месяца у Би, Мф, Т2. У МТС — 6 месяцев. По крайней мере раньше было.
Билайн при переходе с 6 на 3 месяца, если правильно помню, «потерял» 8 миллионов абонентов.
Дальше, вроде как через полгода или год договор расторгается в одностороннем порядке.
Еще, чтобы списать остатки денег придумали «списание абонентской платы за сохранение номера».
А на практике, как получится. У меня есть номер Т2, который не использую уже полтора года.
Несколько оставшихся рублей со счёта давно списали, загнав в минус.
Но сам номер пока живой. Симка регистрируется в сети. А когда телефон выключен, говорит просто, что абонент недоступен.
PS. На Андроид это сделать нельзя.
PS. Если что, Андроид не позволяет любой поток направить на линию звонка. Только с микрофона. Значит нужно:
- Либо создать виртуальный микрофон (я не знаю, возможно ли это в Андроид).
- Либо произвести специальное устройство, например, bluetooth-гарнитуру.
- Либо, к примеру, замкнуть выход на наушники на микрофон. Если это мини-джек, то там в одном разъёме в телефоне 4 контакта, два на наушники и один на микрофон, поэтому наушники можно превратить в микрофон. Если это Type-C с аналоговым выходом (а обычно с аналоговым), то тоже, вероятно, можно замкнуть по такому же принципу, хоть и сделать вручную это будет ощутимо сложнее. Если это Type-C с цифровым выходом, то снова понадобится произвести устройство, которое будет переотдавать цифровой поток.
uuid, который выдаётся вместе с номером при каждой смене его владельца и используется только для привязок всяких рассылок и регистрацийПусть это будет UniqueCurrentOwnerID — код текущего владельца номера (0xFFFF). И конечно нужна поддержка с обеих сторон.безс смс
Портал при самой первой регистрации телефонного номера должен запрашивать у пользователя его UCOID, а в-дальнейшем при отправке всяческих сообщений отправлять его оператору в начале сообщения (в специальном формате).
Оператор должен проверять пришедший в сообщении UCOID с текущим для этого номера. Естественно, при несовпадении сообщение на телефон не отправляется, а инициатору, т.е. порталу, приходит отказ со специальным кодом — абонент с данным UCOID уже не является владельцем номера.
Осталось убедить обе стороны сделать хорошо для своих пользователей :)
Имхо, реальные проблемы безопасности/надежности/доверия не могут быть массово решены, пока нет сообщества пользователей, которое может и будет оказывать реальное давление на компании. Сейчас же у нас есть множество пользователей, которые смеются над неудачниками «Лол, ему кто-то перевыпустил сим-карту и спер все биткоины, вот лох-то» (недавняя история про порт сим-карты), игнорируют проблемы, а потом удивляются, что всем остальным все равно, когда проблема касается уже этого человека.
Сейчас пользователи не хотят мотивировать компании делать безопасные системы, поэтому компании вполне спокойно могут плевать на безопасность/надежность, особенно, если государство не оштрафует за что-нибудь.
Но тут вопрос, если в сбере есть контактный центр который может провести «доавторизацию» пользователя, то как быть другим сервисам непонятно.
Что-то похожее делает gmail, когда будучи залогиненым в гмыло, пытаешься сменить пароль, но не можешь ввести старый для подтверждения. В этом случае сервис говорит, что код для смены пароля придет на почту через сутки. Таким образом, если ты честный юзер, то получишь код через сутки и сменишь пароль, если ты злоумышленник, пытающийся увести аккаунт, пока владелец отошел в туалет и не залочил комп, то у тебя ничего не выйдет.
А привязка симкарт — вменяемые банки это делают. Ну или стараются.
К сожалению — ТОЛЬКО банки похоже.
При этом — получить IMSI данные вроде как не проблема (платные легальные сервисы рассылки эту услугу вполне себе предоставляют, не бесплатно но дешевле чем отправка SMS) и даже API красивые есть.
Ну а насчёт того, зачем это оператору — делали же операторы фичи навроде «знак вопроса в начале смс запрашивает подтверждение доставки». Всё для блага их же абонентов.
Все персонажи произведения являются вымышленными, любое совпадение с реальными людьми — случайно.А срок является реальным: эта — просто эталонный пример того, что нельзя и не надо делать, если занимаешься безопасностью, а не взломами. Взлом нескольких аккаунтов, использование этих данных для доступа к другим аккаунтам. Очень надеюсь, что эта статья — последняя статья, которая связана с этой историей.
Просто представьте, что какой-то банк вам предоставит такую-же возможность войти в личный кабинет и потратить чьи-то деньги(на самом деле нет, но просто представим). Значит ли то, что раз банк вас к себе впустил, то деньги на счете — ваши? (ответ — нет).
Закон обычно встаёт на защиту дырявых сервисов, с позиции «У всех сервисов можно найти дырки, ушлые хакеры взламывают даже пентагон. А дырявость сервиса не делает законными ваши действия на нём.»
Тут главное доказать потом, что ты хороший, и всё делал исключительно в познавательных целях.
К чему сложности, достаточно представить себе обычный отель с ключами на ресепшене.
или людям которые знают больше меня что делать с данной информацией.
Особенно эта фраза доказывает что
Телефон v6? :-)
— 10% (0хх) навсегда выведены из эксплуатации с благой целью, которая так и не достигнута и уже мало кому нужна на данный момент
— 20% (6хх, 7хх) отданы Казахстану (из которого он использует мизерную часть)
— 30% (3хх, 4хх, 8хх) используются эксклюзивно под «городские» номера, количество которых практически не прирастает
— 30% (1хх, 2хх, 5хх) в абсолютно непонятном резерве
— и только оставшиеся 10% используются под самую популярную в стране связь — мобильную.
Доступных номеров сколько угодно, вопрос в нежелании операторов лоббировать открытие новых диапазонов. Ведь гораздо выгоднее снять баланс в ноль и подключить нового активного клиента, нежели держать номера годами в надежде, что клиент вернётся сам и потратит свой баланс.
Текущий формат в девять цифр +7 9 XXX XXX XXX даёт нам миллиард вариантов, зачем вы смотрите на соседние префиксы?
Привязка чего-бы то ни было к мобильнику — большая глупость. Всегда пытался всеми силами избегать привязки телефона к сервисам, потому что опасался именно такого сценария.
Очень жаль, что эта глупость становится всё популярнее среди IT-компаний и банков. Дырявее мобилок только биометрия.
Но да, это конечно же не типовой сценарий.
Я все действия в инете (которые могу забыть) записываю в бумажную записную книжку.
жаль, что эта глупость становится всё популярнее
Добро пожаловать в капитализм. Бизнес просто опускается до среднего уровня обывателей (вместо того, чтобы тянуть их культуру вверх). У народонаселения количество аккаунтов растёт — мозг не справляется, поэтому самое простое решение — тупо повесить всё и вся на номер телефона. Ну и товарищ майор весьма не против.
Всем привет! Увидели заголовок и очень взволновались️
Давайте немного расскажем, как такое может случиться. К сожалению, диапазон номеров у всех операторов ограничен и люди не всегда пользуются одним номером. Номера теряются/меняются/забываются и со временем, новому пользователю может попасться номер, который уже кто-то использовал раньше. Эта ситуация вполне стандартна и для того, чтобы обезопасить пользователя, который потерял свой номер или забыл сменить его на каком-либо важном для него ресурсе, номер после расторжения договора попадает примерно на три месяца в отстойник, откуда он не может быть передан другому пользователю. Обычно этого времени достаточно для того, чтобы каких-то «хвостов» не осталось, но, по рассеянности предыдущего владельца, такие случаи могут происходить. Сейчас номер телефона значит довольно много и очень важно относиться к своим данным ответственно, особенно при смене номера телефона.
Надеемся, что мы смогли раскрыть немного подробнее данную ситуацию и прочитавших пользователей не введет в заблуждение заголовок :)
А теперь назревает другой вопрос, что мне делать если мой номер телефона (только приобретенный) привязан к совсем другому аккаунту (к той же почте), мне нужно как-то находить человека и просить его что бы он любезно отвязал его бывший номер телефона?
Было бы более разумно рассказывать человеку про то что его номер телефона при его замене так и останется быть привязанным в разных аккаунтах, почтах и т.п.
И что бы он в течении 3-х месяцев (в данном случае) отвязал номер телефона от аккаунтов где он раннее использовался.
Как считаете?
При смене номера мы обязательно оповещаем пользователя, что данный процесс необратим и обращаем внимание, что номер, от которого пользователь отказывается при смене, может назначиться новому клиенту. Рекомендуем изменить номер телефона, указанный в банках, социальных сетях и других сервисах на актуальный.
Или вот к примеру — iNum Initiative
15 цифр в номере, есть где развернуться.
Как в случае с IPv4 -> IPv6 вопрос решаемый.
Мы оповещаем пользователя (как написали выше), если он обратился в нашу точку продаж и обслуживания для смены номера.
Если произошла такая ситуация, то оператор со своей стороны проследить за процессом, увы, не может и все зависит только от порядочности нового владельца номера. Как вариант, вы можете сменить номер в приложении на новый и таким образом отправить номер прошлого владельца снова в отстойник.
Что касается предупреждений, то это часто бессмысленно – пользователь мог просто потерять номер и он не получит никакого предупреждения. Поэтому в современных условиях только ответственность владельца номера поможет ему избежать подобных негативных историй ️
Со свой стороны мы обсудим с коллегами данный кейс и, возможно, в будущем найдем варианты как снизить возможность возникновения подобной ситуации. Спасибо!
Я покупал сим-карту
Как рядовой пользователь сотовой связи — не вижу смысла в каких-либо оправданиях. Вы не виноваты
На мой взгляд, виноваты все сотовые операторы, что не предусмотрели решение такой проблемы. Да, решение типа сами разбирайтесь — не решение, потому что пользователь это априори ленивое существо, которое с большей вероятностью не станет менять номер телефона или удалять учетные записи на привязанных сервисах, а скорее даже попросту забудет. Думаю, надо идти по пути ipv4-ipv6, а не придумывать какой-л. дополнительный uid. Лично я бы скорее согласился на уникальный телефон типа
+7v4xf9oflzsj09w6f6azren1
, вместо повторения описываемой дичи и прочегоКаким образом сотовые операторы виноваты в том, как вы используете номер? Система с номерами такая, смиритесь, либо улучшите всем жизнь запилив свою с черным джеком и уникальными номерами… Проще считать, что вам должны? Квартиру вы продадите, новый хозяин получит доступ к забытой заначке, кто виноват?
А варианты типа девичьих фамилий матери, не очень стойкие, люди сами о себе всё вываливают в соцсети.
люди сами о себе всё вываливают в соцсети.
а тут — ССЗБ.
Ведь, КМК, совсем несложно придумать уникальную пару вопрос-ответ и в мозгу поставить ментальный блок «об этом — никому и никогда!». Я такое некоторое время практиковал — было любопытно. Но потом пришел к другому решению — в качестве вопроса та самая «девичья фамилия матери», но вот ответом — имяфамилия_дата_первого_секаса юношеской влюбленности. По отдельности — все знают. Ну кроме последнего, да ;) Вместе — ну, угадывайте что там на самом деле в качестве ответа ожидается…
Есть привязка номеров для мессенджеров (обмена мгновенными сообщениями), там же про "отвязку" за сутки после расторжения договора.
http://publication.pravo.gov.ru/Document/View/0001201811060001?index=3&ref=vc.ru (https://rg.ru/2018/11/07/internet-dok.html)
Постановление Правительства Российской Федерации от 27.10.2018 № 1279 "Об утверждении Правил идентификации пользователей информационно-телекоммуникационной сети "Интернет" организатором сервиса обмена мгновенными сообщениями" (вступает в силу с мая 2019)
Обязанность по проведению такой идентификации предусмотрена ч. 4.2. ст. 10.1 Федерального закона от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации".
(ч. 4.2. ст. 10.1 внесена Федеральным законом от 29 июля 2017 г. N 241-ФЗ, вступила в силу с 1 января 2018 года.)
Мне не известны законы, которые бы потребовали обязательной привязки тел.номера при заключении каких-то других договоров, или при регистрации в каких-либо сервисах типа почты, банков, и т.п.
Скажите лучше, почему операторы не используют «надежные» способы уведомления человека (и подтверждение получения этого уведомления!) о блокировке сим-карты и передаче номера другому лицу?
Я думаю, у вас полно другой информации об абоненте — номера, почта, адрес регистрации. В чем сложность кинуть заказное письмо с уведомлением о вручении и после этого считать пол года + три месяца?
Вы понимаете серьезность проблемы, но реально вы ничего не делаете.
И тут меня осенило что есть компания и название ей Yota
Как это коррелируется со следующим:
И тут мы вспомнили про Yota. И нам повезло.
Только одно мне не понятно, причем тут Почта России? Сколько не было номеров как то обходилась без нее.
Последний раз когда покупал симку у Мегафона спокойно зашел в ВК учетку предыдущего владельца. Очень печально что все форсят привязку мобилы несмотря на то что номер может уплыть после 3 мес не использования.
То есть тариф без абонплаты, на который изредка кидается 20 рублей.
А нет, звоню. Примерно раз в месяц-два. Отсталым знакомым/родственникам, которые мессенджерами упорно не звонят…
Уехать в Сибирь на вахту. Ну мало ли бывает.
Люди прекрасно понимают, что нужно мыть руки перед едой и предохраняться при случайных контактах, но о том, что нужно неиспользуемый номер «отвязывать» от личных сервисов, пока ещё мало кто задумывается.Если номер просто неиспользуемый, но активный и находится под контролем — ничего страшного, не надо отвязывать.
Проблема-то в другом — что часто номер уходит от владельца помимо его желания.
А всё из-за чего? Многие сервисы принуждают указывать номер телефона при регистрации, а бедные юзеры, защищая свой основной номер, специально заводят для этого левые одноразовые номера, которым чаще всего в обычных целях не пользуется.
И потом начинается — Раз в три месяца про это надо вспомнить, Найти симку, Найти свободный телефон, Вставить симку, Докинуть денег(т.к. уже всё списалось за неактивность), Сменить тариф обратно на безабонентский (если возможно), Совершить платное действие, Вынуть симку, Убрать симку в надежное_место, Запомнить дату следующего обряда.
Тут скорее операторам нужно продумать культуру бережного отношения к персональным данным своих клиентов и о планируемом отъёме номера заранее уведомлять по ДРУГИМ каналам — обычная почта, другой номер.
В чем суть? Пока производятся финансовые операции, номер не переключается на абонентку и не может уйти в отстойник.
17 копеек в месяц — совсем небольшая сумма для избавления себя от головной боли, описанной вами курсивом, согласитесь?
Если бы у всех операторов была такая услуга и про неё писали чаще — такой статьи, как эта, возможно, не появилось бы. YotaRussia возьмите на заметку.
Переходишь на тариф без абонплаты. Раз в 3 месяца пополнить на те же 17 копеек, или смс отправить.
Другое дело, что эти тарифы без абонплаты стараются спрятать так, что днём с фонарём не найдёшь.
Ну и да, надо не забыть раз в 3 месяца.
Там скорее в другом проблемы с продаванами — техподдержка говорит одно, в салоне другое, техподдержка другого оператора (он тоже замешан) — третье и в результате перенос номера не проходит потому что данные не те хотя как раз те что просили — предоставили а от меня требуют документы которые по их мнению обязаны быть но которых у меня нет (по закону уже не выдается такое). В результате один из старых номеров пришлось выбросить. Хорошо хоть он на тот момент еще работал на прием хотя уже в блокировке был.
Люди прекрасно понимают, что нужно мыть руки перед едой
Да, потому что за меня никто не помоет. Вот, если бы руки всегда оставались чистыми, то мыть бы и не пришлось, но это нереально в нашем мире. Ваш комментарий просто принуждает смириться с этим, как будто это закон природы, но это техногенная проблема, которая может и должна решаться
это нереально в нашем мире
Блин, да БЫЛО же уже всё нормально — когда только интернет шёл в массы. Логин и пароль. Всё. Никаких привязок и прочей дебильной диктатуры. Но нет же — юзеры в интернете день ото дня всё тупее и тупее и давно уже не знают что такое адресная строка — ходят во вконтактики с гугла, логины и пароли постоянно забывают. Кто им виноват в их тупости?
Верните нам интернет «нулевых»!
Я на каком-то автофоруме регистрировался — так там наоборот — забодали (это ломало мою личную систему «генерации» паролей) с обязаловкой использования в пароле разного регистра, цифр, спецсимволов.
Не реклама но — если сервис (или банк или просто интернет сервис) рассылает смски через допустим smsc.ru — там кроме всего прочего — есть возможность «HLR запрос» и в ответе будет в в том числе imsi, берем и сравниваем.
Да — запрос платный, дешевле чем SMS у них же.
Куча разных вариантов API. Куча интеграций. Если сервису это надо и отправка СМС уже есть — то не проблема добавить такое.
Что — у других сервисов рассылок такой функции нет? Или почему то эта функция — не та чем кажется?
Паспорт начинается на 47 — значит это Ленинградская область.
Телефон начинается на 7999705хххх, и поиск по Яндексу выдаёт такую картинку, можно сделать 10 тыс запросов, и найти того самого.
Почта начинается на virtu.., а заканчивается dmitrij@mail.ru
Ник в стиме короткий, начинается на l
Ник вконтакте заканчивается на v
Подсказок довольно много, думаю можно найти Дмитрия, и посоветовать ему сменить телефон в госуслугах)
Безотносительно Йоты, к вопросу аутентификации через SMS по номеру телефона. Есть крайне простой и такой же крайне действенный способ валидации: запрос IMSI. IMSI — это как IMEI, только для конкретной SIM-карты. Можно получить по номеру телефона, сформировав отдельный специальный запрос по типу SMS. Сим-карта меняется -> меняется IMSI -> инвалидация способа восстановления аккаунта.
Минусы:
- если один пользователь заменил SIM-карту, то аккаунт также протухнет. Хотя владелец номера не поменялся;
- дороже, так как сервису надо посылать два запроса оператору сотовой связи;
- иногда не работает: часть данных может быть отфильтровано или заменено «по пути»;
Как раз так некоторые банки получают информацию, что SIM-карта перевыпущена.
В комментариях я вижу какие-то странные предложения добавлять к сим-картам дополнительные идентификаторы. Хотя логичнее было бы подумать, а зачем вообще привязывать аккаунты к номеру телефона, если телефон предназначен для звонков и СМС, а не подтверждения аккаунтов в Интернете. Если подумать, сейчас все больше людей пользуются мессенджерами, и им даже сим-карта с номером наверно не нужна (а также есть люди, которые в принципе особо никому не звонят) — достаточно просто позволить пользователю сгенерировать приватный/публичный ключ, класть деньги на счет этот ключа и на эти деньги выходить в Интернет. Более того, ключ можно генерировать при каждом пополнении счета, чтобы он был по сути одноразовым и не давал особых возможностей злоумышленнику.
Смотрите, сколько тут плюсов:
- исчезают спам-звонки и спам-СМС
- исчезает проблема утери сим-карт, выдачи поддельных дубликатов сим-карт злоумышленникам
- в мессенджерах гораздо лучше реализуются черные/белые списки. Например, вы можете запретить писать вам лицам не из списка контактов
- в мессенджерах обычно нельзя подделать свой идентификатор, а звонить и отправлять СМС с поддельного номера легко
- в мессенджерах можно реализовать end-to-end шифрование
- сотовым операторам становится трудно торговать данными пользователей, так как пользователи анонимны
- сотовым операторам становится трудно торговать местоположением пользователя, так как пользователи анонимны, и их идентификаторы меняются при каждом пополнении баланса
- закон Яровой становится довольно бесполезен и собирает лишь горы зашифрованного SSL трафика. Конституционное право на тайну переписки обеспечивается за счет алгоритмов шифрования, а не за счет честного слова властей, что они будут соблюдать закон.
Вы пытаетесь улучшить морально устаревшую технологию и даже не видите, что она устарела и приносит больше вреда, чем пользы.
Если же не заглядывать так далеко в будущее, а мыслить сегодняшним днем, то вот что можно исправить:
- показ паспортных данных в личном кабинете. Непонятно, зачем это делать, пользователь свои данные и так знает, это делают, чтобы было что собирать хакерам? зачем на Госуслугах показывать человеку номер его же паспорта?
- привязка аккаунтов к телефону, от которой надо избавляться
- вход на Госуслуги, имея лишь телефон
- излишний сбор данных. Чем меньше данных собирается, тем меньше ущерб от утечки. Например, зачем держать в личном кабинете Почты свои паспортные данные, если можно прости прийти и показать паспорт лично?
Проблема с мессенжерами в том, что они все не унифицированы. Огромное количество различных платформ, каждый со своими интерфейсами, форматом идентификаторов, правилами и возможностями. Большая часть таких платформ в принципе проприетарна и никак не контролируется ни сообществом, ни пользователем. В общем так себе point of trust, пока какой-нибудь ISOC не возьмёт стандартизацию в руки.
Реализуется на различном железе (десктоп, смартфон, USB-ключ), а на уровне софта не (не)безопаснее и не проще/сложнее чем email, и из цепочки тех, кто может повлиять на безопасность, изымается 1) оператор сотовой связи 2) сама телефонная инфраструктура, с такими огрехами как SS7.
Электронный ключ. Заходите в соцсеть, вставляете ключ в компьютер, нажимаете кнопку и оказываетесь залогинены. Плюсы:
- не надо придумывать и запоминать пароли, не надо записывать их на листочек и сохранять в браузер, откуда их легко стырит вирус (но если хочется, то можно добавить пароль)
- генерируемый ключ в разы сложнее любого пароля, который вы способны запомнить
- вставить ключ и нажать кнопку может даже дурак, особенно если сайт покажет ему анимированную картинку с описанием процесса. А попробуйте объяснить
дутипичному пользователю, как сгенерировать и запомнить длинные пароли, уникальные для каждого сайта. - не надо привязывать и подтверждать телефон, но если очень хочется, то можно
- нельзя сфишить ключ, нельзя украсть ключ кейлоггером
- отобрать ключ можно только физически, и пользователь об этом узнает, в отличие от тайной кражи пароля
- ключ — привычная метафора, мы каждый день носим ключи от квартиры или машины.
- ключ можно временно доверить другому человеку
- аккаунт не привязан к паспортным данным и правительство их не получает
- экономятся деньги на отправке СМС, а ваш сотовый оператор не знает, что вы пользователь данного сайта
Есть наверно и минусы:
- не очевидная процедура бекапа ключа или создания копии. Надеюсь, что как-нибудь ее решат.
- непонятно, что делать если ключ все же украли
Скажите, зачем вам пароли или набивание цифр из приложения-генератора кодов, если у вас может быть просто один ключ?
аккаунт не привязан к паспортным данным и правительство их не получает
Выдача желаемого за действительное. Правительства и спецслужбы не позволят крупному интернет ресурсу иметь анонимные учётные записи.
Правительства меняются. Нынешнее не позволит, а другое разведет руками. Также, вы упоминаете только Россию, а есть и другие страны. Это в России все будет по паспорту и номеру телефона, со спам-звонками и постоянными сливами данных, а в других странах будут наслаждаться более надежными и безопасными методами авторизации и более продвинутыми способами обмена информацией.
Конечно это надо делать базу, но в учитывая всякие пакеты, онлайн кассы и прочее, это уже не такие и большие затраты, зато решают реальную проблему.
Но который, для удобства можно привязать по желанию к тому же тел.номеру, для упрощения идентификации по тел.номеру.
Все остальные известные мне варианты — костыли, решающие проблему частично и даже не саму проблему, а некоторые ее последствия, а как известно, практичнее устранить причину.
Но некоторые принципиально против такого решения (возможно вполне обосновано), т.к. такое решение может вылезти боком в другом месте, где возможно этот самый уникальный идентификатор личности использовать против самой личности.
Получается, чтобы решить данную проблему, необходимо разработать и внедрить такую «систему», которая не позволит применять «персональные данные» во вред самой «персоне».
Да, это намного сложнее, чем хранить пол-сотни 20-ти значных паролей в человеческой памяти…
А что делать? -)
Есть идеи?
Больше не вижу причины не пользоваться номером, который везде привязан…
Я даже не могу представить что бы было, если бы данная информация попала к злоумышленникам или людям которые знают больше меня что делать с данной информацией.
Я бы не сказал что ему сказочно повезло. Отобрали у человека почту, как ему ее теперь восстановить?
Yota — или как можно узнать всё