А неужели в процедуру логина на БС не заложена проверка того, что это реально БС оператора, а не фейк? Это можно было бы сделать посредством любого алгоритма электронной подписи?
Или такой вектор атаки как поддельная БС считается совершенно незначительным, и поэтому игнорируется стандартом?
(no subject)
Date: 2009-02-02 01:53 pm (UTC)Или такой вектор атаки как поддельная БС считается совершенно незначительным, и поэтому игнорируется стандартом?