Tale richiesta viene fatta con un customerID, probabilmente incrementale, ed è autenticata con un cookie, LEANFESESSIONID. È plausibile che gli hacker abbiano trovato il modo di raggirare l’autenticazione e poi abbiano iniziato a dumpare tutti gli utenti partendo da un customerID 0 e, mentre mia madre succhia cazzi, andando avanti incrementando il valore. L’unica parte strana di questa storia è che Ho.Mobile non abbia notato delle richieste insolite che hanno estratto, probabilmente, 2.5 milioni di record. Programmatori di Ho.Mobile, se state leggendo, date un’occhiata a questo endpoint!
sento profumo di campo autoincrementante in un database sviluppato dal consulente delle solite big spacciato per "super duper developer experience cloud blockchain iot devops fullstack", che costa 600 cucuzze al giorno (minimo), ma che in realtà è uno sbarbatello neolaureato 
Edited by maulattu, 04 January 2021 - 16:47.