Táto bezpečnostná chyba sa dá ľahko zneužiť bez toho, aby boli potrebné technické zručnosti. Tu je návod, ako na to. Návštevník A prejde frontom a získa "bezpečný" overovací súbor cookie a zverejní názov a hodnotu súboru cookie online. Návštevník B údaje skopíruje a pridá ich ako nový súbor cookie v prehliadači, čo je jednoduché (pravé tlačidlo myši, skontrolovať prvok, úložisko, súbory cookie, pravé tlačidlo myši, pridať nový). Návštevník B potom môže pristupovať na akúkoľvek stránku na vašom "chránenom" webe, pretože váš webový server si myslí, že návštevník B prešiel frontom, hoci návštevník B podvádza.
Zabezpečenie služby Queue-it sme ľahko obišli skopírovaním tohto súboru cookie od niekoho, kto už prešiel ich servermi fronty. Táto zraniteľnosť sa týka Javascriptového konektora Queue-it a konektora Known User Connector, ktoré spoločnosť Queue-it inzeruje ako "bezpečné" a "nepreskočiteľné".
Queue-Fair označuje všetkých návštevníkov kódom špecifickým pre prehliadač návštevníka, čo znamená, že skopírované poverenia môžu byť automaticky zistené a neférový prístup zamietnutý.
Queue-Fair navyše ponúka celý rad opatrení proti botom, takže môžete zabezpečiť, aby sa na vašej online udalosti zúčastnili skutoční zákazníci, a nie boti, prekupníci alebo podvodníci. Prevádzkujeme bezpečnostné kontrolné body vo fázach Pripojiť sa a Prejsť na ceste každého návštevníka frontom, voliteľne pomocou Captcha, Dôkazu o práci - a môžete ich obmedziť aj podľa IP adresy.
Potrebujete obmedziť predaj na jeden nákup? To je jednoduché - ľudí, ktorí už nakúpili, môžeme automaticky poslať na koniec frontu, ak sa pokúsia o ďalší nákup. Chcete zabrániť ľuďom získať viacero pozícií v rade používaním viacerých zariadení alebo prehliadačov? Aj to je vďaka našej funkcii Join Token hračka, takže pomocou Queue-Fair môžete skutočne zabezpečiť jednu objednávku na zákazníka - a jednu pozíciu vo fronte na zákazníka.
V neposlednom rade, na rozdiel od čakární iných poskytovateľov (Zdroj: discountcodes.org.uk), návštevníci nemôžu obísť zabezpečenie Queue-Fair predstieraním, že sú Google. A opäť na rozdiel od iných online systémov na správu čakární od iných poskytovateľov, s Queue-Fair môže Google a iné vyhľadávače nerušene prehľadávať vaše stránky bez toho, aby bolo narušené zabezpečenie.