Re: Svindel av konto i Eurobonusshop?
Etter å ha igjennom årene brukt jobbtid på å grave igjennom app'er til flere bransjer, spill og andre ting så er det en ting jeg har lært, og det er at du overhodet ikke skal anta at de bruker fornuftige metoder.
Ting blir gradvis bedre, men jeg antar i utgangspunktet at en app ikke er sikker.
I ett tilfelle var det så ille at vi kunne uten videre autorisasjon ha dirigert en haug med taxier fra ett område til et annet, via et veldokumentert API, fra en vilkårlig nettleser.
-A
Vil tro at disse APP'ene bruker ssl/tls for ende-til-ende kryptering
Etter å ha igjennom årene brukt jobbtid på å grave igjennom app'er til flere bransjer, spill og andre ting så er det en ting jeg har lært, og det er at du overhodet ikke skal anta at de bruker fornuftige metoder.
Ting blir gradvis bedre, men jeg antar i utgangspunktet at en app ikke er sikker.
I ett tilfelle var det så ille at vi kunne uten videre autorisasjon ha dirigert en haug med taxier fra ett område til et annet, via et veldokumentert API, fra en vilkårlig nettleser.
-A