セッションの維持期間が長いからなんかしらでセッションIDが漏れていかれる説を推したい
新規ログインだと購入画面でクレカ番号の再入力が求められるから、AmazonのID+クレカ番号が紐づいてることが必要になるよ。
Permalink | 記事への反応(0) | 10:58
ツイートシェア
AmazonのやつはMFAを回避できる経路がどっかにあるんだと思うがな〜 SMS認証はSIMスワップや盗聴による攻撃方法が実証されてるけど、TOTPはフィッシングを除くと確率的な攻撃方法以外知ら...
セッションの維持期間が長いからなんかしらでセッションIDが漏れていかれる説を推したい 新規ログインだと購入画面でクレカ番号の再入力が求められるから、AmazonのID+クレカ番号が...