Для компании, которая пытается позиционировать себя в качестве "Trusted Platform Bitcoin"Я нахожу эти факты тревоги:
- Любой человек может сбросить пароль кого-либо еще, зная их имя пользователя
- "изменить пароль" форма имеет только одно поле для "новый пароль" вместо двух, что позволяет за ошибки пользователя.
Привет Бигг,
Я хотел бы уточнить, что это никогда не было риск для безопасности, поскольку пароль переходит к первоначальному зарегистрированному адресу электронной почты, и не отображается на экране. В худшем случае является то, что кто-то слишком много времени на их руках может раздражать вас с повторным Заменяет пароль.
Точка отметить, однако, - мы переделываем код сброса PW быть досада доказательства и развертывание обновления в ближайшее время.
- Keyur