Геймеры нашли в Epic Games Store «дыру» в безопасности. Аккаунты игроков под угрозой?

Геймеры нашли в Epic Games Store «дыру» в безопасности. Аккаунты игроков под угрозой?

JoeOwl
Читати у повній версії

Пользователи форума Reddit нашли в системе безопасности Epic Games Store большую уязвимость. И всё дело не в баге, а в особенностях двухфакторной аутентификации. Геймеры разобрались, в чем заключается проблема сервиса и как она может повысить шанс того, что аккаунт кто-то взломает.

Проблема в том, что код аутентификации, приходящий на электронную почту во время авторизации в системе, не меняется при повторном входе в систему. Пользователи Reddit выяснили, что он меняется только спустя 30 минут, но в течение получаса пришедший на почту код можно использовать сколько угодно раз.

Один и тот же код, присылающийся несколько раз подряд:

Двухфакторная авторизация в EGS, по факту, должна защищать аккаунт от тех хакеров, которые по каким-то причинам имеют доступ к электронной почте попавшего в их руки геймера. На почту должен постоянно приходить новый код авторизации, однако если он не будет меняться в течение долгого времени, то доступ к аккаунту Epic Games Store будет получить намного легче.

Даже если запросить код с разных браузеров или разных IP-адресов, то он все равно не будет меняться. Грубо говоря, если игрок авторизовался в EGS в 14:30 из России, то в, к примеру, в 14:56 хакер из Бразилии все еще сможет воспользоваться полученным кодом авторизации, что является большой проблемой.

Epic Games пока не дала официальный ответ на находку геймеров с Reddit.

💥 Первый тизер-трейлер «Возвращения в Сайлент Хилл»
    Коментарі6
    Залишити коментар
    Зря так рано слили инфу нужно было подождать когда хакеры поработают, что бы этот магазинчик потом обделался.
    Відповісти
    6 років
    А затем бы взломанные защитнички этого УГ со слезами на глазах продолжали бы дефить это убожество. Эта музыка будет вечной
    Відповісти
    6 років
    Да всех ломали по сто раз. И сервера, и базы данных, и прочее. Нет повода панику наводить.
    Відповісти
    6 років
    Блин, такое чувство, что зерно генерации кода привязано к идентификационному номеру аккаунта
    Відповісти
    Дедушка (гость)
    6 років
    Эпик Гейм Стор сам как одна большая дыра
    Відповісти
    Skcif (гость)
    6 років
    Сейчас поносить EGS, когда в магазине для обиженных игроков ... ой, т.е в стиме "дырищу" не закрывают лет 10 как...
    Відповісти
    6 років
    да его еще пилить и пилить, столько дыр в не будет еще
    Відповісти
    6 років
    На сколько мне известно, если у тебя увели основную почту, и ты быстро не спохватился, можно попрощаться со всеми аккаунтами которые привязаны только к этой почте. Так-же в случае утери телефона, теряются все аккаунты привязанные только к этому телефону. Для этого и нужна двукратная аутентификация.
    Но честно говоря оригинал новости не читал, и опытным путём не проверял. Так просто, мысли на заданную тему.
    Відповісти