ГлавнаяРегистрацияВход
Приветствую Вас, Гость (зарегистрируйтесь) · RSS

навигатор

Поиск новостей

новости
Игровые новости
Hard & Soft новости
Новости мира
Новости сайта

 
Новости
Главная » Новости » Hard & Soft новости

Reddit: двухфакторная аутентификация Epic Games Store ненадёжна

Технология двухфакторной аутентификации (2FA) используется множеством веб-сайтов, от Gmail до небольших интернет-магазинов. Однако даже эта система не является совершенной — примером тому стала ситуация с Epic Games Store.

 
polygon.com

polygon.com

На Reddit пользователь под псевдонимом u/Naouak рассказал, что у системы двухфакторной аутентификации в магазине игр есть проблемы. Суть в том, что он пытался авторизоваться в магазине с помощью 2FA с двух разных браузеров. При этом на почту приходит один и тот же код авторизации. После этого пользователь попытался запросить код ещё трижды и все три раза получил одинаковый токен, хотя и завершал сессию принудительно.

Таким образом, по мнению u/Naouak, в системе есть брешь: если злоумышленник имеет доступ к электронной почте жертвы, то он получит доступ и к кодам, которые, как указано выше, не меняются. То же справедливо, если злоумышленник получил доступ к браузеру.

 

При этом было отмечено, что код действителен на протяжении 30 минут. По мнению автора поста, это слишком долго, поскольку даёт возможность хакеру воспользоваться этой брешью и авторизоваться на сайте под видом пользователя.

reddit.com

reddit.com

Другие пользователи в теме рассказали, что у Epic Games было уже немало проблем с безопасностью. Пользователь chkdg8 заявил, что почти год получает сообщения от компании о взломе аккаунта. Причём он просил удалить учётную запись, добавлял письма в спам, но эффекта это не принесло.

Другой пользователь под псевдонимом TakeshiKovacs46 отметил, что на днях попытался создать аккаунт в Epic Games Store, однако система выдала сообщение, что такая электронная почта уже используется. Были и другие жалобы: полностью тред доступен по ссылке.

В Epic Games пока не комментируют ситуацию. Остаётся надеяться, что брешь будет закрыта в ближайшее время.


Источник 

Раздел: Hard & Soft новости | Добавил: Admin | 07.04.19
Просмотров: 966 | Комментарии: 2
1 Determinist   (08.04.19 09:39)
Так если злоумышленник будет иметь доступ к мылу, то и более частая смена кода аутентификации не поможет.

2 cRAZYeND   (10.04.19 12:26)
Это если код приходит на почту. Steam, Origin, Uplay, Blizzard и еще куча сервисов получают код на телефон. Что там у эпиков? А точно, нету. Не удивительно.

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Статистика

© 2007-2025 NoCD / NoDVD для игр на antistarforce.com. При копировании материалов с сайта ссылка на сайт обязательна