스토브 부계 만들어서 간단히 실험해봄. OTP설정했습니다.



영상 따왔는데 OTP 설정해도 (자동 로그인 설정도 안함)
홈페이지 로그인 상태에서 게임 시작 버튼만 누르면 그냥 스토브 클라이언트에 로그인됩니다.
OTP 다시 안 물어봅니다... (지정피씨 X 상태)



근데 지정 피씨를 해뒀을 경우, 설정해둔 피씨가 아니면 이렇게 다시 물어봅니다. 



인증한 피해자분이 지정PC를 안해뒀다는 걸 보면 
윈도우11에서 지원하는 안드로이드 구동 기능으로 모바일 게임 우회 루트로 로그인 한 다음에 그냥 실행해서 털어버린 것 같습니다..


스토브 계정 지닌 분들은 일단 지정 피씨를 해주세요....


스토브 보안 담당자는 모바일에서도 OTP를 물어보도록 조치하고
메가포트는 각 게임에서 웹뷰로 홈페이지 접근이 안되도록 조치하고
로아는 피해자들 100% 복구만 하면 끝날 문제 같습니다.