Причём закрыли уязвимость странно. Сейчас над коллегой пытался этот фокус провернуть и его просто разлогинило и попросило поменять пароль от аккаунта. Только у него не G3, а G4… Но, сомневаюсь, что это имеет хость сколь-нибудь важное значение.
Не вижу ничего сложного, чтобы реализовать CSRF подобного рода. Если я что-то упустил и там где-то должна быть «магия» — прошу поправить меня и опровергнуть моё высказывание о том, что они «закрыли» дырку. По крайней мере на CORS браузер не ругался.
Уязвимость в сервисе Find My Mobile позволяет злоумышленнику получить удаленный доступ к смартфону Samsung