В лекции 5_6. «Аутентификация» рассказывается об возможных ошибках при функции восстановления забытого пароля и как злоумышленник может воспользоваться недочетами в системе. Говорится об «усечении» аутентификации.
- Простые челленджи
- Подбор секретного вопроса
- Раскрытие данных пользователя
- Логин при вводе правильного челленджера
- Отправка кода восстановления на указанный номер/адрес
- Подбор одноразовых ссылок