TA STRONA UŻYWA COOKIE. Usługodawca oraz jego zaufani partnerzy korzystają z plików cookies i innych technologii automatycznego przechowywania danych do celów statystycznych, reklamowych oraz realizacji usług, w tym również aby wyświetlać użytkownikom najbardziej dopasowane oferty i reklamy.
Usługodawca i jego zaufani partnerzy wymagają zgody użytkownika na gromadzenie danych w celu obsługi spersonalizowanych treści i ogłoszeń. Jeśli korzystasz ze strony instalki.pl bez zmiany ustawień przeglądarki, to oznacza to, że nie wyrażasz sprzeciwu co do otrzymywania wszystkich plików cookies na swoje urządzenie ze strony instalki.pl.
Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z regulaminem oraz polityką prywatności serwisu  [X]
Instalki.pl » Aktualności » Bezpieczeństwo » Sklep Epic Games z kiepskimi zabezpieczeniami. Wykryto poważne uchybienia
Czwartek, 07 Marzec 2019 14:38, Wpisany przez Mateusz Ponikowski
2019-03-07 134229Kuriozalna sytuacja.

Epic Games czyli konkurent dla Steam czy Origin zdążył już namieszać na rynku gier. Okazuje się jednak, że usługa nie została przygotowana należycie starannie, przynajmniej jeżeli chodzi o kwestie bezpieczeństwa.

Sklep ruszył na początku grudniu zeszłego roku i w tym czasie zdołał już przyciągnąć do siebie sporą ilość twórców gier oraz samych użytkowników. Redaktorzy serwisu TweakTown odkryli jednak poważny błąd, który ma związek bezpośrednio z bezpieczeństwem.

Podczas rejestracji nowego konta można skorzystać z logowania za pomocą usług Google czy Facebooka. Jest też tradycyjna metoda gdzie podajemy adres e-mail oraz hasło. Okazał się, że sklep w żaden sposób nie weryfikuje podanego maila więc w praktyce możemy założyć nowe konto na dowolny adres poczty elektroniczny - nawet ten należący do kogoś innego.

konto Epic Games
Formularz rejestracji konta Epic Games

Najczęściej podczas zakładania konta w sklepie internetowym proszeni jesteśmy o zweryfikowanie adresu, który podajemy w trakcie rejestracji. Specjalny e-mail aktywacyjny wysyłany jest na wskazany adres i dopiero po kliknięciu w link, twórcy usługi mają pewność, że podaliśmy prawidłowego maila. W Epic Games Store najwyraźniej ktoś zapomniał o tej fundamentalnej zasadzie bezpieczeństwa.

Sprawa jest dość poważna bowiem w skutek omawianego uchybienia, dowolna osoba znająca czyiś e-mail, może założyć konto i ustawić hasło.

Miejmy nadzieję, że po nagłośnieniu sprawy, twórcy Epic Games Store szybko wprowadzą stosowne zmiany w procesie rejestracji.