Neked és timi-nek is: 2 factor auth ide, megbízható szolgáltató oda, bármikor megfeküdhet egy bug miatt egy-egy szolgáltatás auth része.
A linkelt videóban ez mondjuk egy képzeletbeli szándékos lépés eredménye, de elhangzik benne, hogy ugyanez a bug (kb. egy rossz helyre beszúrt return true az auth-ban...) pl. a Dropbox-nál becsúszott... és bárki nevében be tudtál lépni.
BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)