Современные компьютерные вирусы, которые можно подхватить в Сети или через флеш-накопитель, не стремятся сжечь ваш процессор, отформатировать жёсткий диск или сделать невозможной работу в Виндоуз. Все эти невинные шалости закончились в 90-x — 2000-х. Сейчас вирусы пишутся с целью шпионажа, да что там — даже лицензионная Windows 10 собирает телеметрию и делает скриншоты вашего рабочего стола, чтобы слить всё через интернет на сервера Microsoft. Номера карточек, пароли, почтовая переписка, кэш и закладки браузера — вот что интересно вирусописателям в настоящее время. Простейший и потенциально вредный вирус — это скрытый кейлоггер, который фиксирует все нажатия клавиш на клавиатуре и определяет, какому процессу принадлежит текущий CEdit HANDLE. Опыт написания и боевого использования такого кейлоггера когда-то был и у меня.
Со временем меня всё больше беспокоило, что login и пароль — не такой уж надёжный барьер для злоумышленников. Пароль желательно периодически менять, но и тут проблема — если он не используется каждый день, то может просто вылететь из головы в самый неподходящий момент. И вот недавно я узнал, что у IB тоже есть возможность организовать широко используемую в сфере IT
двухфакторную аутентификацию.
Один из способов — использование
мобильного телефона для получения и ввода дополнительного ключа при аутентификации. Но у такого способа есть недостатки — телефон можно забыть, он может разрядиться, SMS или другие сообщения могут не приходить по техническим причинам. Но это уже намного лучше, чем просто пара имя/пароль. У IB есть ещё один способ дополнительной аутентификации — это
Security Code Cards. Он заключается в том, что вам присылается по почте запечатанная в спецконвертик, уникальная карточка с набором индексов и соответствующим им трёхбуквенным кодам. Когда вы заходите в свой брокерский аккаунт, то после успешного ввода имени и пароля терминал отображает вам два числа (индекса) и ожидает ввода соответствующих им символьных кодов. Эти индексы присутствуют на вашей уникальной карточке, поэтому нужно найти их и ввести символьные коды, отображенные напротив них.
Теперь такая карточка есть и у меня:
zakon4.rada.gov.ua/laws/show/4025-17
Статья 162-2