vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Некоторое время назад я тут купил себе новый телефон. И тут же пошел и поменял сим-карту, поскольку новый телефон умел 4G, а старая сим-карта - нет.

Когда я после этого попытался залогиниться в интернет банк, мне сказали "обнаружена смена сим-карты, не пустим". Ну в общем, вполне разумная мера безопасности.
Нужно либо звонить в колл-центр и доказывать там свою идентичность кодовым словом, либо идти с паспортом в отделение банка.

Кодового слова я, естественно, не помнил, пошел в отделение банка. Там меня заставили переставить на телефоне приложение (и вводить в него заново номер карочки) и выдали мне новый пароль к интерент-банку. Который нужно было немедленно поменять

Ну вроде все работает. В интернет-банк пускают, одноразовый пароль в СМС-ке присылают, приложение логинится, в яндекс деньги можно перекинуть денег.

Но оказалось не все. Платить по шаблонам, которые не требуют дополнительного SMS-подтверждения - можно, а при платеже, которому требуется подтверждение "Обнаружена смена сим-карты". При попытке дозвониться в колл-центр я выяснил, что во-первых ключевого слова я не помню, а во-вторых, то что я помню не удовлетворяет требованиям к ключевым словам. Видимо требования за 7 лет поменялись.

Что-то они там перемудрили с безопасностью. Я пришел в отделение банка с паспортом и телефоном с этой самой новой сим-картой, а они не могут сразу во всех базах прописать, что моя сим-карта теперь вот эта. Хотя казалось-бы - пришли мне SMS-кой одноразовый пароль и попроси предъявить тому сотруднику, который только что проверил мой паспорт и карточку.

Date: 2017-08-30 07:53 pm (UTC)
From: [personal profile] inkelyad
Три этапа-шага не означают три фактора.

Третьим фактором должно быть что-то, что не дает залогиниться, если его нет. Как в примере с пином и двумя телефонами. Чтобы залогиниться, нужно:
1) знать логин+пин
2) иметь на руках телефон, для которого пин создавался
3) иметь на руках симку, куда пароль придет.
Если хотя бы одно из пуктов не выполняется - залогиниться не можем, даже если хотим.

А если просто одноразовый пароль в виде sms, то для залогинивания нужно:
1) знать логин+пароль
2) иметь на руках симку, куда пароль придет
И все - этого достаточно, чтобы суметь авторизироваться, если хочешь. Третьего пункта нет.
Edited Date: 2017-08-30 07:54 pm (UTC)

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

June 2025

S M T W T F S
1 23 4 56 7
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 7th, 2025 09:01 pm
Powered by Dreamwidth Studios