
Когда-то давно была придумана авторизация в различных сервисах через мобильный телефон. Схема простая и должна была быть удобной для пользователей. Вы вводите номер своего сотового вместо логина и пароль, свой или полученный через SMS. Если пароль забыт, то его можно запросить так же через SMS. И придёт он либо в открытом виде (если его хранит сервис), либо в виде кода, который потребуется для создания нового пароля, если сервис хранит только результат крипто-функции, аргументом которой является ваш пароль. А злоумышленнику достаточно лишь сделать дубликат вашей SIM-карты, чтобы получить доступ. При удачном стечении обстоятельств такой взлом окажется очень простым.