LINUX.ORG.RU
ФорумTalks

Еще одна жертва как бы двухфакторной аутентификации с sms

 , ,


1

1

Предыдущая новость «у них» Главного по Twitter взломали, подменив SIM-карту

А это уже у нас https://habr.com/ru/post/468909/ - у человека перевыпустили sim-карту и угнали яндекс-почту и домен.

В обоих случаях, что характерно, что мошенничество не удалось бы, если бы не существовало никакой привязки к sms.

★★★★★
Ответ на: комментарий от Serge10

Нотариус же при оформлении доверенности сравнивает подпись с оригиналом в паспорте и заверяет ее соответствие своей подписью и печатью.

Этого как раз делать нотариусу не надо, да они этого и не делают. Задача нотариуса - не проверить соответствие подписи паспорту, а установить личность доверителя, понимание им совершаемого действия и факт его собственноручной подписи. А выглядеть она может как угодно - в разумных пределах.

vaddd ☆☆
()

Уж сколько раз твердили миру, что SS7 - чудище дыряво, озорно, стобажно и подыхай, нет блэт, хотим жрат. Привет ОПСОСам в очередной раз. Повторите своим мамам и бабушкам, что смс в качестве второго фактора представляет собой чуть менее, чем ничто.

tolstoevsky
()
Ответ на: комментарий от tolstoevsky

Мало того, потихоньку все это бажное г. пихается как чуть ли не (и даже не чуть ли не по некоторым проектам) удостоверение личности. Платежи, заверения документов и т.д.

praseodim ★★★★★
() автор топика
Ответ на: комментарий от vaddd

Этого как раз делать нотариусу не надо, да они этого и не делают.

Мне регулярно (ежегодно) приходится у нотариуса оформлять согласие на выезд ребенка за границу. И каждый раз нотариус сверяет мою подпись с паспортной. Сейчас проблем нет - паспорт новый, а пока старый был, подпись не очень похожа была (изменилась за 20 лет) - постоянно замечания были, один раз даже пришлось переделывать бумагу.

Serge10 ★★★★★
()
Ответ на: комментарий от tolstoevsky

что SS7 - чудище дыряво, озорно, стобажно и подыхай, нет блэт, хотим жрат.

Да вроде в данном треде выяснили, что дело не в SS7, а в чудовищном пофигизме сотрудников оператора, которые перевыпускают SIM-карты, не глядя на документы. А если глубже копать, то все дело в отсутствии ответственности за подобные действия. Уверен, что если бы хотя бы одного сотрудника заставили компенсировать причиненный мошенниками ущерб, ситуация сразу же бы изменилась.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Это самодеятельность нотариуса. Перестраховка. Требование совпадения подписи с подписью на каких-то других документах не входит в официальный перечень требований к заверяемым документам.

vaddd ☆☆
()
Ответ на: комментарий от vaddd

Это самодеятельность нотариуса. Перестраховка.

Я не юрист, спорить не буду. Отмечу только, что с подобными требованиями я сталкивался неоднократно и у разных нотариусов.

Serge10 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.