Pereiti prie turinio

Rekomenduojami pranešimai

Kuo toliau, tuo daugiau įvairiausių apgavystės būdų visi prisigalvoja, kad tik pasisavintų teigiamą rekomendaciją turinčių narių acc. Ilgainiui pastebėjau, jog dažnai per savo naivumą nariai praranda anketas (kaip, kad Kerniumi apsimetantis scameriukas per skype siautėja). Ta proga norėčiau pasiūlyti šiokią tokią apsaugą, kurią pastebėjau gmail. Manau tikrai praverstų.

Pati esmė: užsiregistravę nariai ir patvirtinę savo tapatybę gali pasinaudoti funkcija ir prie savo acc pridėti telefono numerį. Kadangi, jeigu gerai žinau, neregistruoti vartotojai negali dalyvauti "Forumo skelbimai" skiltyje, tai neregistruotiems vartotojams manau mažiau aktualu butų tai daryti. Aišku, į google lygiuotis pagal pajamas uždarbis negali lygiuotis, todėl aptarsiu supaprastintą variantą.

Taigi, pasitvirtinęs tapatybę vartotojas prie savo acc prideda tel. nr., į kurį bus siunčiama SMS žinutė, kuomet su jo vartotoju bus bandoma prisijungti iš kito IP adreso.

Tarkim yra pavogiamas vartotojo acc su slaptažodžiu. Vagis su juo bando prisijungti prie uzdarbis.lt paskyros (vartotojo vardas ir slaptažodis žinoma atitinka), tačiau, kadangi jis jungiasi iš neatpažįstamo IP, jo paprašoma įvesti patvirtinimo kodą, kuris tuo metu išsiunčiamas SMS žinute tikrąjam savininkui. Be to kodo jis negali patekti į pavogtą acc.

Jeigu pasirodo, jog tai yra tikrasis acc savininkas ir jis jungiasi iš kito IP, tuomet jis tiesiog įveda kodą gautą SMS žinute ir prisijungia prie savo paskyros. Tas IP iškart pridedamas prie jo paskyros, kad kitą kartą nereiktų vėl siųsti SMS žinutės (prie pskyros gali būti priskiriama daug IP adresų, nes tikimybė, jog vagis jungsis iš to pačio IP yra tokia menka, kad net neverta jos skaičiuoti). Tokiu būdu bus ženkliai sumažinamos išlaidos vietoj to, kad kaskart siųsti naują patvirtinimo kodą SMS žinute, kai tik vartotojas bando jungtis iš kito IP (nors prieš tai jau buvo jungęsis iš jo).

Dėl numerio. Vienas narys užsiminė, jog trumpasis numeris kainuos labai brangiai. Tačiau, kam naudoti trumpąjį numerį? Juk galima naudoti ir paprastą, kaip tai daro skelbiu.lt norėdami priminti apie skelbimo galiojimo pabaigą. Čia vėl sutaupomi didžiuliai pinigai.

Dar vienas dalykas norint visai sumažinti išlaidas už SMS - gal būt butų galima susitarti su kažkokiu forumiečiu, kuris teikia SMS siuntimo paslaugas, kad, pvz., už reklamą butų galima nemokamai naudotis tomis paslaugomis. Visa tai sumažintų išlaidas iki minimumo, o saugumas ženkliai padidėtų.

Jei kyla kokių pastebėjimų, rašykite, bandysim tobulinti pačią mintį :)

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Jei statinis IP viskas gražu būtų manau. O ką daryt žmonėms kurie turi dinaminius ir kiekvieną kartą jungiantis reiks sms kodo? Juk labai nepatogu, gaištamas laikas. :huh:

 

Na jei apie apsauga. Nebūtų paprasčiau jungiantis pridėti 3 lauko. Kuriame reiktų įvesti kokį atsakymą (tarkim registruojantis galima įvesti 3 klausimus ir atsakymus žinomus tik tau) sistema automatiškai parinktų klausimą o tau reiktu įvestį atsakymą. Kad ir kitas asmuo žinos tavo prisijungimo duomenis be atsakymo neprisijungs. Gal žmonės tada susiprotės kad administracijai jo prisijungimo duomenys nerūpi... :o

Redagavo Ere5
Nuoroda į pranešimą
Dalintis kituose puslapiuose
Svečias
Ši tema yra užrakinta ir joje nebegalima rašyti naujų pranešimų.
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

×
×
  • Pasirinkite naujai kuriamo turinio tipą...