А помните я рекомендовал для одноразовых СМС использовать отдельный кнопочный телефон без выхода в интернет и номер который никто не знает. То есть приложение установить на одном устройстве, а SMS на другой прилетает. Так вот, к сожалению для меня, этот метод защиты уже не будет работать. По требованиям Положения приложения теперь обязаны проверять данные устройства на который отправлен SMS код с данными устройства на котором установлено приложение.

Кроме этого, увидел в документе про необходимость проверки принадлежности номера телефона и ПИНФЛ. Судя по всему, будет внедряться проверка принадлежности телефона и принадлежности карты - то есть если номер не на вашем имени (ПИНФЛ), есть большая вероятность, что использовать карту в приложении вы уже не сможете. Как это будет реализовано - примерно понимаю, но как в реальности смогут или нет - поживем увидим.

Безопасность, она вот такая, не всегда удобная.

@KurbanoffNet


В этом посте были ссылки, но мы их удалили по правилам Сетки