Esta vulnerabilidade de segurança é facilmente explorada, sem requerer habilidade técnica. Veja como. O visitante A passa pela fila e recebe um cookie de validação "seguro", e coloca o nome e o valor do cookie online. O Visitante B copia os detalhes e os adiciona como um novo cookie no navegador, o que é fácil de fazer (Clique direito, Inspecionar Elemento, Armazenamento, Cookies, Clique direito, Adicionar Novo). O Visitante B pode então acessar qualquer página em seu site "protegido", porque seu servidor Web pensa que o Visitante B passou pela fila, mesmo que o Visitante B esteja fazendo batota.
Passamos facilmente pela segurança da fila, copiando este cookie de alguém que já havia passado por seus servidores de fila. Esta vulnerabilidade afeta o Conector Javascript Queue-it e o Conector de Usuário Conhecido que o Queue-it anuncia como "seguro" e "descompactável".
O Queue-Fair assina todos os visitantes com código específico para o navegador do visitante, o que significa que as credenciais copiadas podem ser automaticamente detectadas e o acesso injusto negado.
Além disso, Queue-Fair oferece uma jangada de medidas anti-bot para que você possa garantir que sejam clientes genuínos que participam de seu evento on-line, não bots, escalpadores ou touts. Operamos pontos de controle de segurança nas etapas de Join e Pass da viagem de cada visitante através da fila, opcionalmente usando Captcha, Prova de Trabalho - e você pode limitar por endereço IP também.
Precisa restringir sua venda a uma compra cada? Isso é fácil - podemos enviar automaticamente as pessoas que já fizeram uma compra para o fundo da fila, se elas tentarem comprar novamente. Quer impedir que as pessoas obtenham múltiplas posições na fila usando múltiplos dispositivos ou navegadores? Isso também é um estalo com nosso recurso Join Token, assim você pode realmente garantir um pedido por cliente - e uma posição na fila por cliente - com Queue-Fair.
Por último, e não menos importante, ao contrário das salas de espera de outros provedores (Fonte: discountcodes.org.uk), os visitantes não podem contornar a segurança do Queue-Fair fingindo ser o Google. E, mais uma vez, diferentemente de outros sistemas de gerenciamento de filas on-line de outros provedores, com o Queue-Fair, o Google e outros mecanismos de pesquisa podem rastrear seu site sem impedimentos, sem comprometer a segurança.