Кстати, объясните мне, как ввод номера телефона позволяет подтвердить истинность владельца?
Кстати, объясните мне, как ввод номера телефона позволяет подтвердить истинность владельца?
Допустим, аккаунт взломал злоумышленник. Зайдя на страницу и увидя, что спрашивают телефон, он спокойно вводит свой номер и получает код.
Так какой в этом смысл? Что этот номер подтверждает?
Опубликовано: 19:45 12.01.2012
(Все мои записи на Google+)
гипотетически ( не пробовала). он в начале сверяет номер телефона с ранее введенным. если он совпадает шлет смску, если не совпадает шлет смску на ранее введенный номер мол какой-то не хороший человек к вам ползет. подругому как-то не вижу смысла.
Фишка в том, что запрашивают телефон, даже если он раньше введен не был.
Ввод номера телефона дает привязку к этому телефону, а уже это может быть по-разному обыграно
К примеру телефон можно использовать после первоначальной регистрации для надежного восстановления пароля.
Или заблокировать по телефону спамера пытающегося зарегистрировать сотню аккаунтов.
Вариантов много
Злоумышленники, которые вводят свой номер телефона на взломанной системе, есть великое благо и счастье органов правопорядка.
Органам правопорядка — понятно. А вот хозяевам сайта это как поможет?
Опосредованно. Только клинический идиот станет так подставляться. Если ещё и аккаунт под реальным именем…
Другое дело, что гуглу телефоны нужны не для безопасности ИМХО.
А что у нас уже кого-то сажали за взлом вконтакта?
У гугла, кстати, когда просят телефон, если присмотрется, есть кнопочка — спасибо не надо.
кхм.
вообще на нормальных сайтах это работает так.
при регистрации (или в процессе юзанья) сайт просит заполнить поле с номером телефона.
номер привязывается к аккаунту и дальше, как верно сказали выше, всякие няшечки типа восстановления пароля етц.
на НЕнормальных сайтах восстановление пароля ПО УМОЛЧАНИЮ сделано через сотовый. Вот только при вводе оно с большой вероятностью сообщит, что такого номера нет и опаньки, восстановление пароля импоссибл. Это чистая прогерско-проджектерская бага.
на СОВСЕМ ненормальных сайтах так собирают номера телефонов. Зачем — вариантов много.
и на СОВСЕМ-СОВСЕМ ненормальных сайтах так подписывают на ненужные смс-сервисы ;) Им пофиг, кого подписывать, хозяина акка или постороннего ;)
Ну а если речь о Гугле или Яндексе — то это великие проходимцы и могут проверить, в теории, телефон, который в конкретном сервисе никогда не был введен, но был введен где-то еще — в интегрированном сервисе, или просто на просторах тырнета.
А я был уверен, что это вообще какой-то способ фишинга или еще какой мерзости и никогда не вводил. Я был не прав?
Вконтакт это делает вполне официально. Даже гугл телефон спрашивает.