Жизнь на яркой стороне. Критическая уязвимость Билайн обеспечивает доступ к личному кабинету клиентов
Пользователи Билайн обнаружили критическую уязвимость в официальном приложении компании, обеспечивающую полный доступ к личному кабинету клиентов, будто они сами авторизовались под своим логином.
Все, что нужно для получения доступа — подключиться к раздающему интернет смартфону через свой гаджет и на нем запустить приложение. Вуаля — «Мой Билайн» не умеет различать, кто находится в созданной таким образом сети и принимает чужое устройство за смартфон владельца.
https://readovka.ru/news/74601