Загрузка...

Improve user security, reduce the risk of account hijacking

Thread in Suggestions created by QWERTO Jul 19, 2023. (bumped Nov 25, 2023) 498 views

The poll
Согласны ли вы с предложением?
  1. Да

    75%
    3
  2. Да, но нужно доработать (опишу в комментариях)

    0%
    0
  3. Нет

    25%
    1
  1. QWERTO
    QWERTO Topic starter Jul 19, 2023 Лучшая реклама-> zelenka.guru/threads/3489373 1407 May 30, 2019
    https://zelenka.guru/threads/5573812/ в дополнение темы Thomas предлагаю так же обезопасить аккаунты пользователей в случае различных ситуаций утечки данных от аккаунта, идея в том чтобы злоумышленник не смог ничего сделать с аккаунтом юзера если сможет найти какие-то данные от него. Как можно усложнить жизнь тем, кто пытается украсть аккаунт пользователя?

    Во вкладке безопасность добавить 2 опции и возможность включать или отключать их по желанию пользователя на любые изменения аккаунта или только на изменения касающиеся безопасности (например смена пароля)

    1) При изменении любых данных аккаунта (либо только касающиеся безопасности аккаунта, например смена пароля) запрашивать секретное слово

    2) При изменении любых данных аккаунта (либо только касающиеся безопасности аккаунта, например смена пароля) запрашивать 1 секретный код (из тех которые доступны для восстановления)

    Чем полезно данное предложение?
    1) Более надежная защита аккаунта, меньший риск потери аккаунта и скама с аккаунта пользователя

    2) Хороший вариант для тех кто не может или не хочет подключать 2фа через тг,приложение и другие доп способы 2фа (не считая почты и резерв кодов)

    P.S Сейчас существует некоторая дыра в безопасности и возможность при получении куков аккаунта и пароля изменить все данные аккаунта (кроме секрет слова)
     
  2. Future
    Future Jul 21, 2023 642 Aug 27, 2022
    для чего создана 2fa? :wutcat:
     
    1. QWERTO Topic starter
      Future, если есть куки и пароль она не спасает :2011_like: читай внимательнее
  3. Kinagura
    Не проще ли сделать запрос 2FA при выводе с аккаунта и люых других изменений, причем 2FA не через почту, а через Google Autentificator
     
    1. View previous comments (2)
    2. QWERTO Topic starter
      Kinagura, для этого резерв код, как доп мера защиты, а вообще если ты юзаешь автозаполнение твои проблемы, таких ничто не спасёт и все равно проебут :2011_like:
    3. Kinagura
      QWERTO, Я русский, мне похуй, по ру никто не воркает:cool_bun: :BrainCosmic:
  4. Весть
    Весть Sep 26, 2023 https://lolz.live/threads/8981756/ | VDS сервера в Москве 9625 Aug 8, 2019
    если честно - ни разу не сталкивался с угоном акка на лолзе. Но как выше отмеченно - есть двухфакторка
     
  5. hellokitty
    hellokitty Oct 9, 2023 11,494 Dec 26, 2020
    похоже на сидки, как в холодном кошельке, норм предложение, но не добавят
     
Top
Loading...