Wpis z mikrobloga

#discord #informatyka #scam na jednym z kanałów dostałem takie ostrzeżenie.Na ile to realne ?
@everyone
Chcielibyśmy was ostrzec przed nową metoda wykradania danych/kont na discordzie. Polega ona na wysyłaniu zdjęcia/linku które się nie ładuje lub wyglada podejrzanie. Pod żadnym powodem nie klikajcie w nie - przekaże ono token sesji z discorda do osoby wysyłającej co pozwoli zmienić np wasze hasło bez konieczności logowania na wasze konto. W tym wypadku nawet autoryzacja 2 etapowa nie pomoże.

https://twitter.com/LetzSmash_SSB/status/1500915299163508739?s=20&t=KL3i6T9Z24j923jJ3zONMw
  • 2
  • Odpowiedz
@Strieloka: co do 2 kwestii to discord chyba nie wymaga podania aktualnego hasła przy jego zmianie
co do realności

technicznie rzecz biorąc przejęcie tokena sesji pozwalałoby go potem ustawić ręcznie i zalogować się w przeglądarce wyłącznie przez stworzenie sobie ciasteczka z sesją
praktycznie rzecz biorąc, samo kliknięcie w ten obrazek nie powinno czegoś takiego przekazać o ile nie ma takiej luki w samym discordzie. teraz będę strzelać pierwszym co sie mi
  • Odpowiedz