На сайте разработчика Genshin Impact нашли уязвимость, которая позволяла узнать номера телефонов игроков

На сайте разработчика Genshin Impact нашли уязвимость, которая позволяла узнать номера телефонов игроков

Об этом рассказали несколько пользователей на Reddit. Как оказалось, пользователи могли внести на сайте miHoYo любой ник, запросить сброс пароля, и если к аккаунту игрока был привязан номер мобильного телефона, то он отображался в окне восстановления без какой-либо шифровки.

Привязанный адрес электронной почты игрока, в отличие от номера мобильного телефона, отображался лишь частично.

Некоторые пользователи Reddit отметили, что таким способом в качестве проверки им удалось узнать номера мобильных телефонов нескольких игроков.

miHoYo официально не прокомментировала уязвимость на своём сайте, однако сам баг уже устранён.

Последний на данный момент апдейт для Genshin Impact вышел 11 ноября. Он добавил четыре новых героя, квестовую линию и дополнительные побочные задания.

9.1K9.1K открытий
81 комментарий

Ну теперь это уже полноценный сайт гей-знакомств получается

Ответить

Привет, как дела?

Ответить

Хули нам, Винни Пухам. Китайское секурити in a nutshell.

Ответить

Взломанный по крупному трижды Близзард (и еще не пойми сколько раз по мелкому) передаёт привет. :) Как и многие другие компании запада и востока, особенно в начале собственного пути. 

Ответить

А я-то думаю, чего мне ВТБ и Сбер начали в 2 раза чаще звонить :D

Ответить

Увидели что ты играешь в гачу, значит пора предлагать кредит

Ответить

Комментарий недоступен

Ответить