Existe un popular servicio de transferencia de dinero creado por Square, cash.me, que utiliza un sistema de inicio de sesión peculiar:
- Ingrese su dirección de correo electrónico o número de teléfono en el sitio web.
- Reciba un pin temporal numérico de seis dígitos por correo electrónico o número de teléfono
- Introduce el pin en el sitio web
- Si el pin es correcto, el usuario ha iniciado sesión
Después de esto, el usuario puede ver el historial de transacciones. Si el usuario conoce el código CCV para la tarjeta de débito guardada, incluso puede enviar dinero a otro usuario (limitado a unos pocos cientos de dólares).
Si bien tienen una limitación de velocidad bastante agresiva, esto parece ser vulnerable a un ataque distribuido. Aunque afirman que cubrirán cargos no autorizados, parece que la información de la cuenta de los usuarios no es muy segura. Para un producto moderno lanzado en 2011, ¿tiene sentido esto, en comparación con un enfoque más tradicional basado en contraseñas?