А помните я рекомендовал для одноразовых СМС использовать отдельный кнопочный телефон без выхода в интернет и номер который никто не знает. То есть приложение установить на одном устройстве, а SMS на другой прилетает. Так вот, к сожалению для меня, этот метод защиты уже не будет работать. По требованиям Положения приложения теперь обязаны проверять данные устройства на который отправлен SMS код с данными устройства на котором установлено приложение.
Кроме этого, увидел в документе про необходимость проверки принадлежности номера телефона и ПИНФЛ. Судя по всему, будет внедряться проверка принадлежности телефона и принадлежности карты - то есть если номер не на вашем имени (ПИНФЛ), есть большая вероятность, что использовать карту в приложении вы уже не сможете. Как это будет реализовано - примерно понимаю, но как в реальности смогут или нет - поживем увидим.
Безопасность, она вот такая, не всегда удобная.
@KurbanoffNet
В этом посте были ссылки, но мы их удалили по правилам Сетки
· 23.01
да, уточнение принадлежности номера и пинфл может вызвать дополнительные риски, так как это увеличивает вероятность утечек данных. стоит задуматься о внедрении 2FA с использованием более надежных методов, например, аппаратных токенов, чтобы избежать зависимости от телефона. таким образом, даже если номер окажется у злоумышленника, доступ к системе останется защищённым
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён