Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

В личном кабинете https://account.netcraze.ru/auth/realms/users/account/#/security/device-activity присутствует сессия в том числе и от входа с помощью логина и пароля в приложении Android https://play.google.com/store/apps/details?id=ru.netcraze.app&pcampaignid=web_share.

Нажатие кнопки "Сбросить все сессии" приводит к удалению сессии в личном кабинете, но никакого принудительного разлогинивания в приложении Android не происходит. 

Таким образом любой злоумышленник, залогинившийся в приложение - будет иметь доступ к устройствам в облачном аккаунте несмотря на изменение пароля и принудительный сброс всех текущих сессий.

Изменено пользователем Dalex
Опубликовано

Тоже заметил,, что если удалять сессии на account.netcraze.ru они не очень то удаляются. 

А если удалять на netcraze.cloud в разделе безопасность, приложение через пару секунд вырубается.

Опубликовано

Кстати, тут возникает вопрос, даже целых 2:

1. Почему на https://account.netcraze.ru/auth/realms/users/account/#/security/device-activity не отображается подключение мобильного приложения, а на https://netcraze.cloud/security оно отображается?

2. Почему на https://netcraze.cloud/security не отображается IP-адрес, а на https://account.netcraze.ru/auth/realms/users/account/#/security/device-activity он отображается?

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.