Genshin Impact — У miHoYo ушел месяц на закрытие бреши, позволявшей узнать номер телефона по имени профиля

Еще месяц назад, практически сразу после релиза аниме-ARPG Genshin Impact от miHoYo, пользователи обнаружили серьезный изъян в системе восстановления пароля на официальном сайте.

При вводе имени учетной записи отображается электронная почта (с заменой части символов на *, как и положено), а также номер мобильного телефона, если он был привязан. Вот только во втором случае уже без какой-либо цензуры. Таким образом, зная название аккаунта игрока, можно было получить доступ к личной информации. 

Ситуация усугубляется тем, что далеко не каждый скрывает имя профиля, часто совпадающее с таковым в других играх, а то и с ником в Genshin Impact, хотя его можно выбрать отдельно. Китайская компания воздерживается от комментариев, но уже внесла необходимые исправления, судя по всему лишь 11 ноября с выходом обновления 1.1.

Все это время поклонники безумно популярной и прибыльной игры били тревогу на reddit и других площадках, вероятно, имели место и обращения в техподдержку, а вот СМИ лишь недавно и с большим опозданием обратили внимание на проблему.

Обсудить Genshin Impact можно в отдельном разделе на нашем форуме.    

Источник: GamesRadar

# Ищете, где купить игры дешевле? Загляните на Hot Game и изучите все варианты! 

Источник: goha.ru