Спасибо, что хоть кто-то меня понимает. Кстати Support сказал, что передал эту идею кому нужно. Но, что-то затерялась она видимо)))
Идея кстати совсем не плоха. На данном моменте 2фа практически бесполезна, но если реализовать 2фа для подтверждения всех действий на аккаунте, то это уже можно считать защитой.)
 
Повторюсь. Если будет подтверждение покупки с 2фа, как на другом МП, то угоны может и будут, но смысла в них не будет.
Допустим акк угнали с бабаками, но на них ничего сделать нельзя, т.к. нужно подтверждение покупки, заявки на вывод и т.д.
Простым языком. Если акк угоняют-имеют полный доступ к его 2-фа.
 
Простым языком. Если акк угоняют-имеют полный доступ к его 2-фа.
Это физически не возможно. При угоне, происходит параллельный вход в аккаунт третьим лицом. Ввод 2фа делает при этом входе владелец. И всё.
Что бы снять 2фа, нужно тоже ввести подтверждение, которое злоумышленник уже сделать не сможет. Пароль сменить может, т.к. при смене нет подтверждения (жаль), что бы владелец столкнулся с "пользователь не найден", но сам злоумышленник должен в этом случае оставаться онлайн и быстро отправить захваченный баланс на вывод.
 
Не зря же в магазин ежедневно прилетают сообщения от фишеров с угнанных аккаунтов с примерным содержанием: "Завтра будут тех.работы, возможны сбои в работе, обязательно отключите 2FA". Я надеюсь, что ни кто из коллег на это не повелся!
 
Назад
Сверху