Wpis z mikrobloga

Ej @wykop @m__b @a__s dlaczego po zmianie hasła wylogowało mnie z aplikacji na iPhonie ale z tej samej appki na iPadzie już nie? I dlaczego po ponownym zalogowaniu się nie wyskoczyło 2FA mimo, że jest włączone? Nie wiem jak wam, ale mi niedziałające 2FA w appce na iOS wygląda na dziurę w zabezpieczeniach XD
#wykop #apple #afera
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Po wylogowaniu się, usunięciu appki, reboocie telefonu, ponownym ściągnięciu i zalogowaniu się dalej nie pyta o kod, podaję hasło i cyk, zalogowany.
Dodatkowo dla testów specjalnie skalałem ajfona używanego tylko i wyłącznie do deweloperki tą 'cudowną' appką i uwaga uwaga, 2FA również nie stwierdzono.
wołam @niebezpiecznik-pl i @ZaufanaTrzeciaStrona
  • Odpowiedz
konto usunięte via Wykop Mobilny (Android)
  • 0
@Songbird: nic nowego, ba nawet na przeglądarce da się zalogować bez podawania kodu, kiedyś to próbowałem zgłaszać ale nikt się tym nie zainteresował to olałem temat
  • Odpowiedz
@Strus: no to wtedy powinno się blokować możliwość logowania po api normalnym hasłem przy włączonym 2FA i rozwiązać to np hasłami aplikacji bo teraz to 2FA to gówno a nie zabezpieczenie, zwłaszcza, że w appce nie ma captchy po X nieudanych podejściach do logowania xd
  • Odpowiedz
@Songbird: Ja to wiem, Ty to wiesz, ale studenci pracujący w wykop pe el nie. Przecież jakość implementacji tego serwisu to dno i metr mułu. 2FA w praktyce nie działa, obrazki zostają na serwerach wykopu nawet po ich usunięciu z posta... Ciekawe czym jeszcze wymieniają się przestępcy poprzez wykop ( ͡° ͜ʖ ͡°)
  • Odpowiedz