Wpis z mikrobloga

Uważacie że podanie daty urodzenia przy rejestracji zwiększa bezpieczeństwo? Też tak myślałem ( ͡° ͜ʖ ͡°)
Chciałem się dostać do konta Sony Entertainment Network do którego nie znałem hasła. Po kliknięciu w przypomnij hasło dostałem na e-mail link na który trzeba przejść by zresetować hasło. Przed resetem trzeba jeszcze podać datę urodzenia. Oczywiście miałem ustawioną jakąś losową ( ͡° ͜ʖ ͡°) Poszukałem w Google czy coś się da z tym zrobić... oczywiście że się da.

Wystarczy wziąć token token z linka z e-maila:
https://account.sonyentertainmentnetwork.com/reg/account/validate-forgot-password-token!input.action?token=TOKEN&request_locale=en_GB&service-entity=np
i podstawić do nowego linka:
https://account.sonyentertainmentnetwork.com/security/validate-password-reset-token!input.action?token=TOKEN&request_locale=en_GB&service-entity=psn

i lądujemy w formularzu zmiany hasła bez konieczności podawania daty urodzenia...
2016 i nadal niezabezpieczony formularz. Nie polecam tego allegrowicza

#januszewebdevu #webdev #bezpieczenstwo #sony
Pobierz
źródło: comment_wSna7i2E0qPW7p4b0SIkeDXQcr5qlqQn.jpg
  • 1