увели почту всех икошников, хакают смс верификацию, хакер русский
А можно где нибудь точнее почитать о том, как они обнаружили эту уязвимость? Чертовски интересно.
Да и как защищать аккаунт, если не через почту или смс аутентификацию?
PS: а вообще правильно сделал, провел аудит - нашел скулю, инклуид или еще че там, решил продать Девам, а они ему отказом, на это всегда должны быть выделены деньги и должны платить если не хотят вот потом вот так доверие восстанавливать, и деньги тратить на подьем курса
Никаких переговоров с террористами. А если серъезно, то откуда им было знать что реальная уязвимость, а не хитрый парень решил надуть их?
мне больше интересует как смс верификацию обошли
если знаешь номер от почты звонишь на него, заманиваешь на перезвон или скидываешь пару раз, смотря где. Потом идешь в салон и восстанавливаешь номер, теперь смсы идут к тебе. Вот и все.
Как то слишком просто. В моей стране не так просто вроде номер восстановить. Нужен паспорт и тд.