Исследование: регулярный сброс паролей не особо безопасен
Исследование Forrester показывает, что каждая операция по сбросу пароля обходится примерно в $70. В итоге многие организации внедрили инструменты самостоятельного сброса паролей (SSPR) для снижения нагрузки.
Однако, несмотря на эти инструменты, команды службы поддержки по-прежнему обрабатывают значительное количество заявок, что создаёт лазейки для злоумышленников.Так, они могут убедить агента сбросить пароль, чтобы обойти многофакторную аутентификацию (MFA) и получить прямой доступ к учётной записи.
habr.com