Пользуюсь сервисами Яндекса уже много лет и пока меня всё относительно устраивает: почта, станция, облако, кинопоиск.
hd, новый сезон Смешариков.
В общем, до появления Яндекс.
ИД все было хорошо.
Однажды мой сеанс браузера испортился, и все прошло.
я ввожу это значит правильный логин и пароль, но меня просят ввести.
Ответ на секретный вопрос, контрольный, его, вопрос!!!
Где? Кто мог подумать об этом?- Почему я не могу отправить СМС на номер телефона, который вы обязали меня привязать?
- Кто вообще помнит ответы на секретные вопросы?
- ткните пальцем в сервис, который просит ввести секретный вопрос при входе в систему
- Куда смотрели инженеры по контролю качества, когда выпустили это?
Это просто гениально и на недостижимом уровне.
Поддержки нет, ее просто нет. Что бы вы ни выбрали, вас просто попросят прочитать документацию еще раз.
Представляю, как они это придумали — давайте забудем о пользователях, они и так тупые, и просто отправим им ссылку на документацию в качестве поддержки.
Ладно, доступ нужно как-то восстановить, нахожу планшет с рабочей сессией, пытаюсь сменить контрольный вопрос.
И?
Меня снова просят ввести этот секретный вопрос, просто нет слов.
Что делать дальше? Попробуем настроить 2FA с помощью QR-кода.
Читаем следующее:
Да, ПИН-код тоже нельзя забывать, иначе вы больше никогда не зайдете в свой аккаунт. Мы знаем, как поддержка поможет вам в дальнейшем.
И о чудо, наконец после этого я зашёл в свой аккаунт. По 2ФА.
АВС.
Б.
Служба безопасности вызвала 2FA. Двухфакторный аутентификация.
И я вхожу в свою учетную запись один QR код. Один !!! Что дальше? Это конец? Нет, я лег спать и ночью в 4 часа утра Алиса начала кричать мне на ухо - ты вышел из аккаунта, привяжи станцию заново.
Это было последней каплей.
У меня все еще есть 3 учетные записи, в которые я больше не могу войти таким образом.
Это петиция и от имени всех пострадавших я требую выполнения следующих условий (если бы была форма обратной связи, я бы написал туда, но ее, увы, нет):
- задавать секретный вопрос при входе в систему, только если это ранее разрешено в настройках
- разрешить обычную смену секретного вопроса без указания предыдущего ответа (даже через СМС на телефон)
- Поставьте галочку – запрашивать пароль с 2FA. Это называется безопасность
- Установите флажок, чтобы отключить восстановление пароля по привязанному номеру телефона.
Восстановление пароля по телефону не является безопасностью.
Любой бомж придет в магазин связи, даст взятку и получит доступ к телефону и любой почте.
-
Как Бороться С Ошибками Реестра?
19 Oct, 24 -
Книга «Базы Данных. Инженерия Надежности»
19 Oct, 24 -
Google Reader И Twitter — Вместе Веселее
19 Oct, 24 -
Шаблон Сайта (Kohana+Bootstrap+Html5)
19 Oct, 24 -
Установка Famp На Pfsense
19 Oct, 24