что на почте example@example.com нет ни одного зарегистрированного аккаунта, если он пытается войти в аккаунт? (аккаунта на этой почте действительно нет)
Нет, это позволяет брутфорсить юзеров
Самым очевидным последствием этого мне кажется возможность user enumeration, взяв какой-нибудь список слитых имейлов.
При этом надо сказать, большое кол-во популярных сервисов не считают даже прямое сопоставление юзера с условной почтой – проблемой приватности, хотя казалось бы
Обсуждают сегодня