링크:
https://appsecure.security/blog/how-i-could-have-hacked-your-uber-account
요약:
- API 서버에서 번호 or 이메일을 전송하면 UUID를 받는 것이 가능
- 다른 API 함수를 통해 UUID를 전송하면 예민한 정보들을 받는 것들이 가능(계정 탈취도 가능)
링크:
https://appsecure.security/blog/how-i-could-have-hacked-your-uber-account
요약: