Esta vulnerabilidad de seguridad es fácil de explotar, sin necesidad de conocimientos técnicos. El procedimiento es el siguiente. El visitante A pasa por la cola y obtiene una cookie de validación "segura", y publica el nombre y el valor de la cookie en línea. El visitante B copia los detalles y los añade como una nueva cookie en el navegador, lo cual es fácil de hacer (clic derecho, inspeccionar elemento, almacenamiento, cookies, clic derecho, añadir nueva). El visitante B puede entonces acceder a cualquier página de su sitio "protegido", porque su servidor web piensa que el visitante B ha pasado por la cola, aunque el visitante B está haciendo trampa.
Hemos burlado fácilmente la seguridad de Queue-it copiando esta cookie de alguien que ya había sido pasado por sus servidores de colas. Esta vulnerabilidad afecta al Conector Javascript de Queue-it y al Conector de Usuarios Conocidos que Queue-it anuncia como "seguro" y "no saltable".
Queue-Fair firma a todos los visitantes con un código específico para el navegador del visitante, lo que significa que se pueden detectar automáticamente las credenciales copiadas y denegar el acceso injusto.
Además, Queue-Fair ofrece una serie de medidas anti-bot para que pueda asegurarse de que son clientes genuinos los que participan en su evento en línea, y no bots, revendedores o vendedores. Operamos con puntos de control de seguridad tanto en la etapa de entrada como en la de pase de cada visitante a través de la cola, utilizando opcionalmente Captcha, Prueba de Trabajo - y también puede limitar por dirección IP.
¿Necesita restringir su venta a una sola compra? Eso es fácil: podemos enviar automáticamente a las personas que ya han realizado una compra al final de la cola si intentan comprar de nuevo. ¿Quiere evitar que la gente obtenga varias posiciones en la cola por utilizar varios dispositivos o navegadores? Eso es muy fácil con nuestra función Join Token, así que realmente puede asegurar un pedido por cliente - y una posición en la cola por cliente - con Queue-Fair.
Por último, y no por ello menos importante, a diferencia de las salas de espera de otros proveedores (Fuente: discountcodes.org.uk), los visitantes no pueden eludir la seguridad de Queue-Fair haciéndose pasar por Google. Y de nuevo, a diferencia de otros sistemas de gestión de colas en línea de otros proveedores, con Queue-Fair Google y otros motores de búsqueda pueden rastrear su sitio sin impedimentos y sin comprometer la seguridad.