Сильная уязвимость в безопасности!

Статус
В этой теме нельзя размещать новые ответы.

Vanysha LaMuerte

ex cur BCSD, НЕпочетный ex администратор с3
Форумный боец
4 Янв 2023
209
133
Discord
kingfaytaa
Сервер
3
Имя персонажа
Ivan Faytov
Логин
Ivan_Tarasov
CID персонажа
1RQU
Дата
20 Сен 2023
Время
19:02
Обратная связь
kingfaytaa
Доброго времени суток дорогое руководство, в токующее время есть ОЧЕНЬ СИЛЬНАЯ уязвимость в безопасности с QR-кодом как мы знаем некоторые не привязывали QR-код, но привязывали почту Нашлась дыра в том что при привязке QR-кода не требует кода на почту, после привязки любой взломщик может этим же QR-кодом отвязать почту и привязать ее на свою! Прошу как можно быстрее пофиксить это так как многие аккаунты могут быть взломаны! (P.S. случайно нашел это когда на твинке привязывал кьюар и менял почту)
 

Vanysha LaMuerte

ex cur BCSD, НЕпочетный ex администратор с3
Форумный боец
4 Янв 2023
209
133
Discord
kingfaytaa
Уже взломали нескольких людей так.. Приложу темы
 

Kirill Usenko

Следящий администратор за тех.разделом
Следящий за тех.разделом
18 Дек 2021
9,202
294
Discord
usenko_
Дак может для начала лучше не ходить на всякие проверки с неизвестными игроками? Чёрным по белому администрация чуть ли не каждый день оповещает Вас об этом в дискорде и игре:
185460
 

Vanysha LaMuerte

ex cur BCSD, НЕпочетный ex администратор с3
Форумный боец
4 Янв 2023
209
133
Discord
kingfaytaa
Окей, проблема в чем что человек тепается к ним Какой-то админ или не пойми кто их перекидывает в войс другой ( в оф дискорде проекта)
 

Vanysha LaMuerte

ex cur BCSD, НЕпочетный ex администратор с3
Форумный боец
4 Янв 2023
209
133
Discord
kingfaytaa
Проблема все еще является проблемой, возможен взлом и другим способом все же нужно фиксить
 

Rezervation

01
Следящий за тех.разделом
14 Май 2020
44,567
1,670
Проблема все еще является проблемой, возможен взлом и другим способом все же нужно фиксить
Так Вы верить людям сторонним прекращайте и никого не будут взламывать
 

Vanysha LaMuerte

ex cur BCSD, НЕпочетный ex администратор с3
Форумный боец
4 Янв 2023
209
133
Discord
kingfaytaa
Неважно это, важно сама суть из-за которой я и открыл тему а именно увод аккаунта неважно каким способом, НО решать все же надо!
 

Rezervation

01
Следящий за тех.разделом
14 Май 2020
44,567
1,670
В любой из знакомых мне площадок (discord, battle.net, google) нужно сканировать qr для активации, о каком подтверждении Вы говорите? Если Вы привяжете, то другой игрок не отвяжет привязанную Вами 2fa
 

Vanysha LaMuerte

ex cur BCSD, НЕпочетный ex администратор с3
Форумный боец
4 Янв 2023
209
133
Discord
kingfaytaa
Проверьте сами это не так должно быть чтобы даже на почту не заходить чтобы отвязать ее
 

Lemaire

Руководитель проекта
Команда форума
Руководство проекта
4 Янв 2020
54,921
6,937
Неважно это, важно сама суть из-за которой я и открыл тему а именно увод аккаунта неважно каким способом, НО решать все же надо!
А какая разница будет требовать код или нет для привязки? Если вас взломали, значит зашли на аккаунт через почту, что взломщику помешает подождать письмо с кодом?
 

Lemaire

Руководитель проекта
Команда форума
Руководство проекта
4 Янв 2020
54,921
6,937
Да и если бы была двухфакторка на почте, то проблем бы не было
 
Статус
В этой теме нельзя размещать новые ответы.