Size: a a a

Dev Seagulls Chat

2020 September 22

R

Ramazan in Dev Seagulls Chat
источник

A

Ascandar in Dev Seagulls Chat
Стас М
ты такой огромный, что могло бы и сломаться за два года?
нуу весил на момент покупки 105, полгода уже как 85. Кресло расчитано на 120. оттестировал короче на разные диапазоны веса)
источник

SA

Shamil Abdullaev in Dev Seagulls Chat
двухфактор сейчас реально взломать? Если по приложению. То что по смс можно перехватить, слышал
источник

R

Ramazan in Dev Seagulls Chat
Shamil Abdullaev
двухфактор сейчас реально взломать? Если по приложению. То что по смс можно перехватить, слышал
Если неправильно реализовано, можно)
источник

SA

Shamil Abdullaev in Dev Seagulls Chat
источник

R

Ramazan in Dev Seagulls Chat
Если интересно, небольшой ресерч делал на эту тему

https://blog.deteact.com/ru/common-flaws-of-sms-auth/
источник

SA

Shamil Abdullaev in Dev Seagulls Chat
технология 1975 года, засранцы специально оставляют ее, чтоб в нужный момент можно было читать нужного человека
источник

SA

Shamil Abdullaev in Dev Seagulls Chat
почитаю на досуге
источник

AB

Akhmad Buguzov in Dev Seagulls Chat
бот платный ?
источник

AB

Akhmad Buguzov in Dev Seagulls Chat
просит ключ с сайта
источник

R

Ramazan in Dev Seagulls Chat
Akhmad Buguzov
бот платный ?
Хз,вроде да.
источник

R

Ramazan in Dev Seagulls Chat
Akhmad Buguzov
бот платный ?
haveibeenpwned.com
Можно тут бесплатно
источник

С

Сидредин in Dev Seagulls Chat
Ramazan
Если неправильно реализовано, можно)
а это нормально, что по API приходит смс-код для подтверждения?
источник

R

Ramazan in Dev Seagulls Chat
Сидредин
а это нормально, что по API приходит смс-код для подтверждения?
Ну да, а как ещё отправлять? Это это же просто способ отправки, точнее способ сообщения модулю, что этому номеру нужно сгенерить уникальный и код и отправить через шлюз
источник

С

Сидредин in Dev Seagulls Chat
Ramazan
Ну да, а как ещё отправлять? Это это же просто способ отправки, точнее способ сообщения модулю, что этому номеру нужно сгенерить уникальный и код и отправить через шлюз
а я же могу этот же код вставить и получить токен для авторизации
источник

С

Сидредин in Dev Seagulls Chat
И приложение будет думать, что телефон (рандомный) - мой
источник

R

Ramazan in Dev Seagulls Chat
В смысле?) Код сгенерированный для другого номера вставить при входе со своего номера?)
источник

С

Сидредин in Dev Seagulls Chat
Ramazan
В смысле?) Код сгенерированный для другого номера вставить при входе со своего номера?)
вот делаю такой запрос. Телефон может быть любым. Хоть несуществующим. Или кого-то из знакомых. Мне АПИ возвращает код (параллельно и на телефон приходит смс)
источник

С

Сидредин in Dev Seagulls Chat
Далее я делаю такой запрос (нужно вставить телефон и код) и получаю токен
источник

С

Сидредин in Dev Seagulls Chat
Получается, как-будто номер 79285928884 - мой
источник