В общем, в предоставленных логах очень мало юзеров, которые были бы одновременно авторизованы и забанены (четыре штуки), и про двух из них почти наверняка известно, что они не боты.
Выходит, что настоящие боты действительно прожимают кнопку правильно?
В общем, в предоставленных логах очень мало юзеров, которые были бы одновременно авторизованы и забанены (четыре штуки), и про двух из них почти наверняка известно, что они не боты.
Выходит, что настоящие боты действительно прожимают кнопку правильно?
@gsomix, ты там есть как раз вот в этом расстрельном списке, кстати!
Вывод такой, что — да, в боте есть race condition, но оно, по нашей информации, не было проэксплуатировано ни разу.
Ну и, соответственно, сейчас мы полагаем, что существование такого бота принуждает мошенников тратить ресурсы на ручное разгадывание капчи и нажимание кнопок.