Oggigiorno, quando qualcuno sta effettuando un pagamento online, la banca associata spesso richiede un passaggio di autenticazione.
Per quanto ne so, ci sono principalmente due modi per farlo:
- Verifica SMS . La Banca invia un SMS al cliente con un codice specifico che deve essere indicato sulla pagina web di autenticazione.
- Indicare la data di nascita . Invece di inserire un codice, la pagina web di autenticazione richiede solo la data di nascita del cliente.
Sembra che la seconda versione sia meno sicura della prima, dato che la data di nascita è un'informazione che può essere trovata facilmente dal fatto che le persone lo forniscono su molti siti web.
Allora perché le banche non usano solo la verifica SMS? Ciò implica alcune complicazioni del protocollo?