double authentication
Mar. 13th, 2019 01:53 pmСегодня произошел изумительный разговор. Значит, звонят мне из банка.
Б: Is it ny_quant?
Я: Yes
Б: Could you confirm that it is your number with last four digits ****?
Я: (немного удивившись, т.к. именно по этому телефону он мне и позвонил) Yes
Б: Is it your cell phone?
Я: Yes
Б: May I send you a text with the identification code? You'll have to read it back to me.
Я:Дядя, ты дурак?
Б: Is it ny_quant?
Я: Yes
Б: Could you confirm that it is your number with last four digits ****?
Я: (немного удивившись, т.к. именно по этому телефону он мне и позвонил) Yes
Б: Is it your cell phone?
Я: Yes
Б: May I send you a text with the identification code? You'll have to read it back to me.
Я:
no subject
Date: 2019-03-13 09:19 pm (UTC)no subject
Date: 2019-03-13 09:34 pm (UTC)no subject
Date: 2019-03-13 10:25 pm (UTC)Я уж не помню, можно ли форвардить SMS
no subject
Date: 2019-03-13 10:31 pm (UTC)no subject
Date: 2019-03-13 10:47 pm (UTC)Вы - не Квант. Вы каким то образом умудрились форварднуть звонки на другой телефон и настоящий Квант об этом не знает.
Слишком легко сейчас работает porting номеров.
Но, в принципе, я согласен, что аутентикация - так себе.
no subject
Date: 2019-03-13 10:54 pm (UTC)При этом настоящий Квант продолжает получать все другие звонки.
В любом случае, пользы от одноразового вторичного кода идентификации примерно никакой.
Если бы можно было форвардить SMS, то под угрозой была бы вся система двойной идентификации, т.к. коды посылаются именно как текст.
no subject
Date: 2019-03-13 10:56 pm (UTC)https://www.techrepublic.com/blog/smartphones/easily-forward-calls-and-sms-on-android-phones/
no subject
Date: 2019-03-13 11:25 pm (UTC)no subject
Date: 2019-03-13 11:50 pm (UTC)Смысл в том, что вы покупаете виртуальный номер, а потом форвардите звонки и СМСки на любой другой.
Например, мой номер на Google Voice форвардит звонки сразу на 3 "настоящих" номера.
no subject
Date: 2019-03-14 12:08 am (UTC)no subject
Date: 2019-03-14 12:10 am (UTC)Если вы звонок не заметили - он в шоколаде
no subject
Date: 2019-03-14 12:29 am (UTC)no subject
Date: 2019-03-14 12:34 am (UTC)Поэтому я никогда не даю гугловский номер для индентификации.
Только мобильный.
no subject
Date: 2019-03-13 10:28 pm (UTC)no subject
Date: 2019-03-13 10:34 pm (UTC)Но самое главное, что я знал о том, что он мне должен был позвонить.
no subject
Date: 2019-03-14 04:08 am (UTC)Короче говоря - очень похоже на атаку с применением соц.инженерии.
no subject
Date: 2019-03-13 10:48 pm (UTC)no subject
Date: 2019-03-14 12:39 am (UTC)no subject
Date: 2019-03-14 03:16 pm (UTC)no subject
Date: 2019-03-14 05:47 pm (UTC)no subject
Date: 2019-03-13 11:09 pm (UTC)Из банка ли?
no subject
Date: 2019-03-13 11:22 pm (UTC)no subject
Date: 2019-03-14 04:09 am (UTC)no subject
Date: 2019-03-14 04:29 am (UTC)no subject
Date: 2019-03-15 12:22 am (UTC)no subject
Date: 2019-03-23 05:09 pm (UTC)не знаю зачем, может работники банка так деньги тырят, а тут за ними контроль. или клиенты, потом, говорят, что им не звонили - тоже контроль.