Игрок обнаружил уязвимость в системе двухфакторной аутентификации EGS

Уникальный токен не меняется в течение 30 минут.

20K20K открытий

Как же я недавно материл Яндекс. Та система против взлома эта такая шизофрения...
В общем как обычно бывает, Кинопоиск вышел из профиля. Вхожу. Логин, Пароль, какое ваше любимое блюдо...Кто-нибудь в истории интернета помнит какое любимое блюдо он писал, а главное КАК? То есть условный картофель, картошка, пюре, жаренный картофель, жаренная картошка и т. п. Я естественно не вспомнил что я любил в 2016 году и что писал.
"Хотите восстановить доступ? Заполните анкету". Имя, Фамилия, телефон, почта, дата регистрации(!) Не помните дату? Ну примерно. Тоже не помните? Ну идите на хер.

Окей, подумал я. Новый профиль. Хотите зайти через гугл? Да. Сейчас мы вам пришлем пароль. И тут мне ЗВОНЯТ(!) на телефон от яндекса, чтобы сообщить пароль, при этом в поле ввода пароля запустился таймер на 30 сек. Я естественно не успел. Звонят повторно и сообщают тот же пароль. Зарегился. Хотите перенести данные с вашего другого профиля? Да. И..он мне все перенес. То есть по все это мозгоебство с типа взломом основного акка решается путем регистрации нового и согласия на перенос данных. А я ведь туда даже не вошел.

Ответить

интересно, а прокатит ли такое же с я.деньгами? спасибо блядскому PSN`у, который отказывался принимать деньги при оплате с карты напрямую или через PayPal, в итоге пришлось пробовать через яндекс, которым я не пользовался лет 5, по итогу положил туда две тыщи, и только когда собрался оплачивать, выяснил, что там оказывается еще какой-то платежный пароль есть, который я, естественно, не помню, плюс к аккаунту еще давно утерянный номер привязан, который не изменить никак...и по итогу нужно отправить им заполненную анкету с их сайта и нотариально заверенный скан паспорта в московский офис, но по-моему чет многовато возни для двух тысяч

короче после такого с яндексом связываться нет ни малейшего желания xD

Ответить

Я так почту на мыле просрал. На ней была только одна онлайн игра зарегана и все. Бился головой об стену день, вспоминая пароль. В итоге отписался саппорту, так и так, забыл почту, нужно восстановить. На что меня спросили "Какие последние письма приходили на ящик". А я ебу? Может там реклама какая или еще что. Объяснил ситуацию, что кроме спама от этой игры больше там ничего быть не может. Мыло ответило, что ничего не знаем, ехай нахуй.
В итоге обратился в саппорт игры и сменил почту через нее. Про мыло забыл как про страшный сон.

Ответить

Вы забыли ответ на контрольный вопрос, а виноват Яндекс? Вы не на железной дороге стрелочником работаете? Я почему-то помню все свои пароли и ответы на контрольные вопросы, даже в банках, которыми уже не пользуюсь.
А как надо было? В стиле: "алло, банк, я нашёл кредитку на улице, скажите мне пин код. - уже отправила вам смс. удачных покупок!"?

Ответить

Тоже на днях была такая ситуация: почта, якобы, отвалилась и не существует, логин система не видит. Написал в ТП, объяснил ситуёвину. На следующий день мне их автобот предложил безвариативно создать новый акк на их Хряндексе и перенести со старого акка на новый, а на старый, видимо, забить. Послал. Вспомнил, что когда-то вписывал в профиль КП свой ВК для входа и зашёл через него.

Ответить