作者harry886901 (沒夢想的鹹魚)
看板LoL
標題[閒聊] GARENA的密碼鎖根本就是有漏洞吧
時間Mon Aug 26 21:33:19 2019
由於手機重設 所以又把之前手機解綁
再重新綁定一次OTP
結果發現他發送的簡訊驗證碼 要輸入到他的網頁
網頁會在給我一組驗證碼 輸入到手機端進行綁定
綁定完成之後 我會用手機端給的OTP碼 進行LOL的登入
看似繁瑣且安全的動作
結果GARENA三次給我的驗證碼都是一模一樣的
GARENA系統可以認真一點寫嗎?
難怪有些人綁了OTP還是會被盜
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.163.69.43 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/LoL/M.1566826406.A.F8F.html
→ mojojojo5217: 佛心公司 08/26 21:34
推 gugucaca : 一碼三用 08/26 21:37
噓 asz448151 : 你儲多少? 08/26 21:38
噓 kkkaq123 : 你儲多少? 08/26 21:39
→ oilca : 一般這種二次驗證密碼鎖都有CD時間,每隔幾分鐘換 08/26 21:39
有CD時間一段時間換這我知道 但連簡訊傳過來都相同 很明顯兩套系統要分開吧
※ 編輯: harry886901 (1.163.69.43 臺灣), 08/26/2019 21:40:42
→ PeterHu0827 : 一個帳號都給同樣的OTP碼吧 然後CD後再換 08/26 21:51
噓 JC83 : 你儲多少? 08/26 21:56
→ a3221715 : 很爛 不過已經是唯一能用的東西了 08/26 22:46
噓 Ten6666 : 你儲多少? 08/26 23:37
噓 shell5566 : 你儲多少? 08/26 23:38
→ iloveykk : 有意見怎不去G社幫忙? 08/27 00:20
推 s546654321 : 早就有這種OTP的app了 笨色雞舍硬要自己做 還做得 08/27 00:40
→ s546654321 : 有夠陽春 笑死 08/27 00:40
推 f416720001 : 讓我們綁google二段鎖就好 08/27 09:53