Просто Чудо Из Чудес, О Нем Знает Весь Лес. Яндекс.ид

Пользуюсь сервисами Яндекса уже много лет и пока меня всё относительно устраивает: почта, станция, облако, кинопоиск.

hd, новый сезон Смешариков.

В общем, до появления Яндекс.

ИД все было хорошо.

Однажды мой сеанс браузера испортился, и все прошло.

я ввожу это значит правильный логин и пароль, но меня просят ввести.



Ответ на секретный вопрос, контрольный, его, вопрос!!!

Где? Кто мог подумать об этом?
  • Почему я не могу отправить СМС на номер телефона, который вы обязали меня привязать?
  • Кто вообще помнит ответы на секретные вопросы?
  • ткните пальцем в сервис, который просит ввести секретный вопрос при входе в систему
  • Куда смотрели инженеры по контролю качества, когда выпустили это?
Что делать? Попробуем обратиться в поддержку?

Просто чудо из чудес, о нем знает весь лес.
</p><p>
 Яндекс.
</p><p>
ИД

Это просто гениально и на недостижимом уровне.

Поддержки нет, ее просто нет. Что бы вы ни выбрали, вас просто попросят прочитать документацию еще раз.

Представляю, как они это придумали — давайте забудем о пользователях, они и так тупые, и просто отправим им ссылку на документацию в качестве поддержки.

Ладно, доступ нужно как-то восстановить, нахожу планшет с рабочей сессией, пытаюсь сменить контрольный вопрос.

И?

Просто чудо из чудес, о нем знает весь лес.
</p><p>
 Яндекс.
</p><p>
ИД

Меня снова просят ввести этот секретный вопрос, просто нет слов.

Что делать дальше? Попробуем настроить 2FA с помощью QR-кода.

Читаем следующее:

Просто чудо из чудес, о нем знает весь лес.
</p><p>
 Яндекс.
</p><p>
ИД

Да, ПИН-код тоже нельзя забывать, иначе вы больше никогда не зайдете в свой аккаунт. Мы знаем, как поддержка поможет вам в дальнейшем.



Просто чудо из чудес, о нем знает весь лес.
</p><p>
 Яндекс.
</p><p>
ИД

И о чудо, наконец после этого я зашёл в свой аккаунт. По 2ФА.

АВС.

Б.

Служба безопасности вызвала 2FA. Двухфакторный аутентификация.

И я вхожу в свою учетную запись один QR код. Один !!! Что дальше? Это конец? Нет, я лег спать и ночью в 4 часа утра Алиса начала кричать мне на ухо - ты вышел из аккаунта, привяжи станцию заново.

Это было последней каплей.

У меня все еще есть 3 учетные записи, в которые я больше не могу войти таким образом.

Это петиция и от имени всех пострадавших я требую выполнения следующих условий (если бы была форма обратной связи, я бы написал туда, но ее, увы, нет):

  • задавать секретный вопрос при входе в систему, только если это ранее разрешено в настройках
  • разрешить обычную смену секретного вопроса без указания предыдущего ответа (даже через СМС на телефон)
  • Поставьте галочку – запрашивать пароль с 2FA. Это называется безопасность
  • Установите флажок, чтобы отключить восстановление пароля по привязанному номеру телефона.

    Восстановление пароля по телефону не является безопасностью.

    Любой бомж придет в магазин связи, даст взятку и получит доступ к телефону и любой почте.

Теги: #информационная безопасность #ИТ-компании #ИТ-компании #пароли #qa #Яндекс #2FA
Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.