前文提到过盗号狗取得玩家身份证下所有注册的账号名的方法只有两种,一种是通过绑定邮箱取回,另一种是从内部系统中提取出来。这里楼主产生了一个很严重的漏洞,那就是我忽略了APP,这个传说中是由天成外包制作出来的APP。
谈APP之前楼主要对之前的一个不完善的论点做下修正,那就是官网负责人工审核的人员真的有那个权限从内部系统中提取出玩家同一身份证下所有的账户名么。按照一个正常的公司的权限分配来讲这种提取用户保密隐私的权限应该是不会下放给底层人员的,首先假设楼主这个推测正确,人工审核人员没有这个权限,那么他们还能有什么途径能获得账号名信息呢?
楼主觉得APP问题很大

