( SzBlackY | 2016. 09. 23., p – 18:44 )

Neked és timi-nek is: 2 factor auth ide, megbízható szolgáltató oda, bármikor megfeküdhet egy bug miatt egy-egy szolgáltatás auth része.
A linkelt videóban ez mondjuk egy képzeletbeli szándékos lépés eredménye, de elhangzik benne, hogy ugyanez a bug (kb. egy rossz helyre beszúrt return true az auth-ban...) pl. a Dropbox-nál becsúszott... és bárki nevében be tudtál lépni.

BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)