МТС, мгновенный сброс пароля *любого* номера без подтверждения владельца номера

На странице входа в личный кабинет МТС можно изменить пароль от любого номера МТС, всего лишь выбрав опцию "Получить пароль по СМС". При этом согласия владельца самого номера не требуется - новый пароль будет де-факто выслан ему по смс:

МТС, мгновенный сброс пароля *любого* номера без подтверждения владельца номера МТС, Сотовые операторы, Уязвимость

Вопрос - зачем это сделано, ведь так можно  анонимно сбрасывать пароль от ЛК у буквально любого пользователя (с целью похулиганить).


@MTSsupport, прокомментируете?

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

Это же МТС, сейчас ещё скажет что сами виноваты:(

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

а в чём проблема то?

или вы первый раз видите функцию сброса пароля?

берём логин любого пользователя пикабу и тыкаем в "забыл пароль" и получаем тот же результат

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку