Цитата |
---|
Brut2 пишет: "независимо" не получится - если у калиента совсем нет никаких средств - как он (клиент) будет пользоваться ДБО? |
Можно, например, в смс присылать не пароли для ИБ, а лишь номера паролей на чеке / скретч-карте. А в смс-командах также использовать пароли с чека / скретч-карты, номер пароля банк может указывать в ответном смс: "для проведения операции ... перешлите код № ... с чека (карты) на номер ...". В этом случае перевыпуск сим-карты злоумышленникам не поможет. Если телефон клиента не является доверенным устройством (например, смартфон с регулярным выходом в интернет), то для ИБ банку нужно предлагать использовать аппаратные генераторы паролей, вычисляемых как функция от основных параметров операции и секретной информации клиента.
В общем всё уже придумано. Только российские банки внедрять не хотят.