warframe吧 关注:540,837贴子:17,571,447
  • 13回复贴,共1

找回账号后被改名后续,看来是官网安全缺陷

只看楼主收藏回复

看样子错怪客服了。官网有严重安全缺陷,更改账户信息后依然保留登录状态
一个小时前客服再次帮我改了邮箱,可我电脑浏览器打开官网还是处于登录状态。于是测试用另一台设备改了密码,然后打开这边浏览器,仍然处于登录状态,而且还能进入改昵称页面。
这下一切都说的通了,即便是两次改邮箱四次改密码的现在,只要盗号者的浏览器没有退出登录,就依然能改我的昵称。
真是离大谱,国内任何平台或软件只要改了密码或者改绑手机、邮箱,都会自动注销并要求重新登录。没想到这在国外却不是常态。
之前想了各种可能,怎么也没想到是这个问题
这下几乎所有问题都能解释通了。真是离大谱


IP属地:新疆来自Android客户端1楼2024-10-17 10:09回复
    真的是离大谱。之前还猜测各种可能性,如果不是客服干的,需要各种不可能的巧合凑一起才能让盗号者成功改我的名。没想到实际情况是院门安全措施拉满,院墙却破了个大洞


    IP属地:新疆来自Android客户端2楼2024-10-17 10:26
    回复
      爷们儿可以,来去明白


      IP属地:四川来自Android客户端3楼2024-10-17 11:26
      回复
        这种缓存登录在国外反而挺常态的,很多页游都是这样


        IP属地:天津来自Android客户端4楼2024-10-17 11:34
        收起回复
          我见过好几个比de小的公司,改密码之后注销都是普及的,de这种规模的还整这一出就难评


          IP属地:江苏5楼2024-10-17 11:41
          收起回复
            de这块功能不会从做出来之后就一直没有动过吧,现在改密码缓存失效不应该都普及了吗


            IP属地:上海6楼2024-10-17 11:48
            收起回复
              你发现这个情况,再发个论坛帖子,说不准de会奖励你3天加成


              IP属地:浙江来自Android客户端7楼2024-10-17 14:31
              收起回复
                要是你经常看油管的话 你可能会发现好几个油管的大UP都被这种方法搞过 国外平台(尤其是老牌的那几个)基本就是浏览器免登录token盗号的重灾区


                IP属地:江苏8楼2024-10-17 19:38
                收起回复