Пара хотелок:
смена пароля из личного кабинета (самим юзером и понтажниками при подключении)
смена номера телефона юзером
кнопка "отправить логин и пароль по смс" при нажатии инфо.
шикарное поле для злоумышленника
пришли к товарищу "настроить компутер"
зашли на статистику (пароль же в броузере сохранен)
поменяли телефон на свой
отправили смс на него с паролем и логином
поменяли телефон назад
......
юзаем инет товарища
если уж и делать смс с паролем, то никакого логина, и обязательно новый пароль
а смена телефона, операция которая требует подтверждения с кодом со старого номера