Exploit per lo shop di League of Legends
Scritto da Junglo, il 3 febbraio 2015 alle 16:12

l'argomento è stato affrontato dalla Riot e, secondo i rapporti dei testimoni su Reddit, l'exploit consentinva agli utenti di accedere al negozio di League of Legends da un browser, piuttosto che dal client di gioco. Per accedere bisognava usare il Summoner ID e un token di sessione, che erano facilmente reperibili in quanto salvati in chiaro nel sorgente della pagina( in un Javascript ) ed era possibile effettuare acquisti con RP e IP per conto dell'utente di cui si conoscevano i dati.
Approfittando delle informazioni esposte in chiaro sulla pagina del negozio, presente durante gli acquisti, alcuni hacker hanno addebitato spese non autorizzate ai più popolari streamer di League of Legends che hanno incosciamente mostrato tali informazioni durante i loro streaming su twitch.
Tramite un portavoce la Riot ha fatto sapere che per il momento il problema sembra essere stato risolto e che gli utenti colpiti verranno rimborsati.
Potrebbe anche interessarti:

Guilty Gear Strive: gli sviluppatori stanno risolvendo l'exploit che rende il gioco hackerabile

Nintendo Shop, a marzo 2024 verrà dismessa la possiiblità di unire i Nintendo Network ID con l'attuale Nintendo Account

Convergence: A League of Legends Story disponibile in pre-order per tutte le piattaforme

Riot fa marcia indietro: le skin classiche in League of Legends Classic tornano gratis

League of Legends Classic: si torna alla Season 3 dal 29 luglio
