dzz: Dizzy の冬 (Default)
[personal profile] dzz
Некоторым кажется, что чем навороченнее система безопасности, тем она безопаснее. Характерный пример - любимый Райффайзенбанк и его мобильный и web-клиенты.

В мобильном клиенте приходит сообщение "пора сменить пароль". Пароль есть. Только в мобильном клиенте вводить его нельзя, патамушта "вам удобнее вводить 4-значный пинкод", без вариантов. Но поменять его нужно, хотя мы всячески не даём вам его вводить. Пароль можно ввести в web-клиенте. И логин тоже. Только этого недостаточно, извольте получить одноразовый пароль по SMS. Сменили пароль? Отлично, теперь введите его в мобильном клиенте и смените ещё и пин-код.

При этом то, что подсмотреть 4-значный пин-код на экране мобильника проще, чем 15-значный пароль, банк особенно не волнует.

Date: 2023-06-13 10:35 am (UTC)
From: [identity profile] dixi.livejournal.com

Я вот так вот в итоге лишился доступа в райфовский клиент.


потому что безопасникам зачем-то нужно заставлять каждый год менять пароль.


я поменял. но для входа кроме пароля нужен код из смс, а номер недоступен для смс, и прийти в офис банка чтобы поменять номер тоже нельзя.


и все, клинч.

December 2025

S M T W T F S
  12 3456
7 8 9 10 11 1213
14151617181920
21222324252627
28 29 3031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 31st, 2025 03:28 pm
Powered by Dreamwidth Studios