МТС, мгновенный сброс пароля *любого* номера без подтверждения владельца номера

На странице входа в личный кабинет МТС можно изменить пароль от любого номера МТС, всего лишь выбрав опцию "Получить пароль по СМС". При этом согласия владельца самого номера не требуется - новый пароль будет де-факто выслан ему по смс:

МТС, мгновенный сброс пароля *любого* номера без подтверждения владельца номера МТС, Сотовые операторы, Уязвимость

Вопрос - зачем это сделано, ведь так можно  анонимно сбрасывать пароль от ЛК у буквально любого пользователя (с целью похулиганить).


@MTSsupport, прокомментируете?

8
Автор поста оценил этот комментарий
Ну хулигань. И чо? Пароль то владелец номера получит. Ничего страшного нет. А вот тебя уже вычислили по IP и едут за тобой гадкий мальчишка
раскрыть ветку
4
Автор поста оценил этот комментарий

Именно для вашего удобства и сделано. После получения пароля по СМС и входа в ЛК- система потребует ввода нового личного пароля.
В случае подозрения на неправомерный доступ к ЛК по проебаному или подобранному паролю , вы легко рубите доступ потенциальным мошенникам, вновь получив актуальный, НОВЫЙ пароль на свою симку.

раскрыть ветку
Автор поста оценил этот комментарий

а теперь пример того, как это делается у профессионалов (билайн): они просто дали возможность клиенту выбирать, как восстанавливать пароль - по смс или по почте.

всё, блядь, ничего сложного.

а с этими обезьянами из МТС нужно переписываться несколько дней, а в конце тебе предложат позвонить на телефон поддержки или написать в чат.

пиздец нахуй, я при первой же возможности поменяю симку на билайн.

горите в аду, обсосы.

Иллюстрация к комментарию
Автор поста оценил этот комментарий

Не хотел поднимать старую тему, но именно из неё я узнал, что можно решить подобную проблему у меня:


Несколько лет назад была приобретена сигнализация Pandora DXL 3930. Симкарта зашита куда-то в недра автомобиля. Я хотел получить доступ к личному кабинету через приложение МТС в телефоне и через https://lk.ssl.mts.ru/, чтобы была возможность смотреть детализацию, отслеживать баланс счёта и сменить тариф на "Умное устройство". Для этого я ещё 26.02.2018 связался с представителем МТС по почте blogs@mts.ru. Меня заверили, что свяжутся в ближайшее время для решения ситуации. Спустя месяц я уточнил, когда моя ситуация разрешится, но меня опять заверили, что со мной свяжутся в ближайшее время. Уже прошло больше 2х месяцев и никто со мной не связался. Обращаюсь к @mtssupport, : куда можно пожаловаться на работу сервиса blogs@mts.ru? Может есть какие-то дополнительные адреса для направления жалоб? Или может кто-то ещё знает, куда можно направлять данные жалобы.

раскрыть ветку
1
Автор поста оценил этот комментарий

Здравствуйте, уважаемы автор и участники обсуждения, действительно, возможность сброса пароля с сайта существует. Сделано это из соображений безопасности, вы можете сбросить пароль не имея доступа к sim-карте, если возникают подозрения, что пароль стал известен третьему лицу. Передадим вопрос разработчикам для рассмотрения возможности улучшения сервиса, при этом, безопасное пользование личным кабинетом по-прежнему будет в приоритете.

С уважением, Дмитрий М.

ПАО "МТС"

-----------------------------------------------------

E-mail: blogs@mts.ru

Twitter: http://twitter.com/ru_mts

Facebook: http://www.facebook.com/MTS

VK: http://vk.com/mts

ОК: http://www.odnoklassniki.ru/mts

раскрыть ветку