• Главная
  • Новости
  • Статьи
  • Обзоры
  • Железо
  • Видео
  • Mobile
  • Консоли
  • MMORPG
  • Рецензии
  • Права
  • Контакты
  • Карта сайта
  • Гайды
  • Права
  • Контакты
  • Карта сайта
  • Гайды
Главная
Консоли

Reddit: двухфакторная аутентификация Epic Games Store ненадёжна»

Reddit: двухфакторная аутентификация Epic Games Store ненадёжна»

Технология двухфакторной аутентификации (2FA) используется множеством веб-сайтов, от Gmail до небольших интернет-магазинов. Однако даже эта система не является совершенной — примером тому стала ситуация с Epic Games Store.

Reddit: двухфакторная аутентификация Epic Games Store ненадёжна"

На Reddit пользователь под псевдонимом u/Naouak рассказал, что у системы двухфакторной аутентификации в магазине игр есть проблемы. Суть в том, что он пытался авторизоваться в магазине с помощью 2FA с двух разных браузеров. При этом на почту приходит один и тот же код авторизации. После этого пользователь попытался запросить код ещё трижды и все три раза получил одинаковый токен, хотя и завершал сессию принудительно.

Таким образом, по мнению u/Naouak, в системе есть брешь: если злоумышленник имеет доступ к электронной почте жертвы, то он получит доступ и к кодам, которые, как указано выше, не меняются. То же справедливо, если злоумышленник получил доступ к браузеру.

При этом было отмечено, что код действителен на протяжении 30 минут. По мнению автора поста, это слишком долго, поскольку даёт возможность хакеру воспользоваться этой брешью и авторизоваться на сайте под видом пользователя.

Reddit: двухфакторная аутентификация Epic Games Store ненадёжна"

Другие пользователи в теме рассказали, что у Epic Games было уже немало проблем с безопасностью. Пользователь chkdg8 заявил, что почти год получает сообщения от компании о взломе аккаунта. Причём он просил удалить учётную запись, добавлял письма в спам, но эффекта это не принесло.

Другой пользователь под псевдонимом TakeshiKovacs46 отметил, что на днях попытался создать аккаунт в Epic Games Store, однако система выдала сообщение, что такая электронная почта уже используется. Были и другие жалобы: полностью тред доступен по ссылке.

В Epic Games пока не комментируют ситуацию. Остаётся надеяться, что брешь будет закрыта в ближайшее время.



Источник

Предыдущая запись Google уже в этом году расскажет разработчикам об Android R (Android 11)"
Следующая запись Kotaku: новая Assassin’s Creed с кодовым именем «Королевство» действительно включает викингов"
SitesReady

SitesReady

Пока поймёшь, что «Жизнь — игра» — полжизни уже проиграно, пока выучишь правила игры — выигрывать уже некогда. Хомуций

Добавление новостей
Ноя 19th 8:45 ПП
Разное

Как выбрать телефон Xiaomi: подробное руководство

Ноя 10th 10:00 ДП
Разное

Выбор телефона Xiaomi полное руководство для покупателя

Ноя 5th 10:00 ДП
Разное

Где публиковать комиксы начинающему автору

Сен 15th 9:40 ПП
Обзоры

Ключ для активации игры: описание и особенности

Сен 3rd 2:18 ДП
MMORPG

Читы в играх: виды, риски и альтернативы

Сен 2nd 2:10 ПП
Разное

Почему онлайн-заказ цветов в Полтаве — это быстро, удобно и надёжно

Популярное за неделю
В Dead by Daylight появятся LeatherFace и новая система прогрессии
Mobile

В Dead by Daylight появятся LeatherFace и новая система прогрессии

Май 19th, 2020 61987
Почему геймеры выбирают Steam: зачем пополнять кошелек платформы
Разное

Почему геймеры выбирают Steam: зачем пополнять кошелек платформы

Июл 19th, 2023312
Видео: разработчики тактики «Партизаны 1941» ответили на вопросы игроков
Новости

Видео: разработчики тактики «Партизаны 1941» ответили на вопросы игроков

Янв 25th, 202060
Немного косплея по Звёздным Войнам за 2019 год
Статьи

Немного косплея по Звёздным Войнам за 2019 год

Июн 11th, 202059
Intel прекращает производство настольных процессоров Skylake"
Консоли

Intel прекращает производство настольных процессоров Skylake"

Мар 6th, 201958
Обзор  The Quiet Man
Обзоры

Обзор The Quiet Man

Янв 17th, 201956
ПАРТНЕРЫ:
Для информации
Сайт про игры © 2019. All rights reserved.
Выполнено BlackCat