Wpis z mikrobloga

W sumie to chyba krytyczny błąd ze strony @wykop @m__b

Ogólnie wczoraj dostałem acziwment "Gadżeciarz" za używanie aplikacji mobilnej wykopu. Jednakże nigdy jej nie używałem, bo boję się, że czymś się zarażę. Od razu pomyślałem, że to "atak hakerski", czyli nie wiem, hasło wyciekło czy coś. Od razu zmieniłem je na inne, jednakże zmiana hasła nie niszczy sesji.

Powoduje to tyle, że jeśli trafimy na phishing albo nasze hasło wycieknie i ktoś się zaloguje na nie to prawdopodobnie przez wiele miesięcy albo lat (zależy jak sesja działa na wykopie) nie wyloguje się i może działać na naszym koncie.

Według mnie to luka dość krytyczna jakby się zastanowić i może warto by @niebezpiecznik-pl czy @ZaufanaTrzeciaStrona napisały coś

PS. Jest jeszcze lepiej, bo jak zmienisz hasło to nie możesz się wylogować XD (w ogóle nie rozumiem do czego hasło jest wymagane, ale ok)

#moderacja
  • 7