На сайте разработчика Genshin Impact нашли уязвимость, которая позволяла узнать номера телефонов игроков

На сайте разработчика Genshin Impact нашли уязвимость, которая позволяла узнать номера телефонов игроков

Об этом рассказали несколько пользователей на Reddit. Как оказалось, пользователи могли внести на сайте miHoYo любой ник, запросить сброс пароля, и если к аккаунту игрока был привязан номер мобильного телефона, то он отображался в окне восстановления без какой-либо шифровки.

Привязанный адрес электронной почты игрока, в отличие от номера мобильного телефона, отображался лишь частично.

Некоторые пользователи Reddit отметили, что таким способом в качестве проверки им удалось узнать номера мобильных телефонов нескольких игроков.

miHoYo официально не прокомментировала уязвимость на своём сайте, однако сам баг уже устранён.

Последний на данный момент апдейт для Genshin Impact вышел 11 ноября. Он добавил четыре новых героя, квестовую линию и дополнительные побочные задания.

5757
81 комментарий

Ну теперь это уже полноценный сайт гей-знакомств получается

96

Привет, как дела?

40

Хули нам, Винни Пухам. Китайское секурити in a nutshell.

40

Взломанный по крупному трижды Близзард (и еще не пойми сколько раз по мелкому) передаёт привет. :) Как и многие другие компании запада и востока, особенно в начале собственного пути. 

13

А я-то думаю, чего мне ВТБ и Сбер начали в 2 раза чаще звонить :D

6

Увидели что ты играешь в гачу, значит пора предлагать кредит

75

Комментарий недоступен

20