Size: a a a

Programming Offtop

2020 April 01

D

Denys in Programming Offtop
Не нужно голосований. :)
https://zimamagazine.com/2018/04/telegram-resistance-dog/
источник

AM

Andrew Mikhaylov in Programming Offtop
Poul KOsten
Вообще-то 1 в 1, го запустим голосование?
Вряд ли оно репрезентативным будет, так как некоторые знают, откуда аватарка.

А вообще у меня всё же маска чумного доктора первым делом ассоциируется с длинным острым носом, которого на моей точно нет.
источник

PK

Poul KOsten in Programming Offtop
Ну смотри нос длинный и острый
источник

D

Denys in Programming Offtop
Poul KOsten
Ну смотри нос длинный и острый
источник

AM

Andrew Mikhaylov in Programming Offtop
Так, мы о моей аве или о твите?
источник

PK

Poul KOsten in Programming Offtop
Если фото повернуть на 90 градусов
источник

PK

Poul KOsten in Programming Offtop
А если оно сделано в профиль
источник

PK

Poul KOsten in Programming Offtop
И нос чуть повернуть вверх?
источник

D

Denys in Programming Offtop
Собака имеет вполне однозначный смысл. :)
источник

AM

Andrew Mikhaylov in Programming Offtop
Telegram
Marshal`s channel
Не хотелось бы конечно сделать дикий вброс, НО, авторизации там нет! Регистрация проходит отправкой информации о вашем девайсе (телефоне). Туда входит адрес, номер телефона, ФИО и т.д.

Сразу после регистрации с вас требуют фотку и загружают уже её к “вам в профиль”. На самом деле для того, чтобы указать чья эта фотка, указывается доп параметр в запросе - IMEI. Как я понимаю, он находится в поле deviceId модели Device, которую мы отправили при первом шаге регистрации.

И знаете в чем рофл? Нуу, например, что я могу всем какашку на фотку залить, только IMEI перебрать.

Вы могли сказать что Илья, смотри, вверху есть запрос пароля! Ага, да, есть. Только вот с обработки ответа этого эндпоинта я ору в голос (скрин ниже). Он просто отнимает попытки если запрос не прошел, а если прошел - возвращает true. Опять для запроса передаются данные устройства.

И так везде! Получение информации (статуса) об акке - пожалуйста, только IMEI введи. Не важно твой это или нет.

Отправить фейковую локацию и подставить человека? Ок…
источник

D

Denys in Programming Offtop
Andrew Mikhaylov
Telegram
Marshal`s channel
Не хотелось бы конечно сделать дикий вброс, НО, авторизации там нет! Регистрация проходит отправкой информации о вашем девайсе (телефоне). Туда входит адрес, номер телефона, ФИО и т.д.

Сразу после регистрации с вас требуют фотку и загружают уже её к “вам в профиль”. На самом деле для того, чтобы указать чья эта фотка, указывается доп параметр в запросе - IMEI. Как я понимаю, он находится в поле deviceId модели Device, которую мы отправили при первом шаге регистрации.

И знаете в чем рофл? Нуу, например, что я могу всем какашку на фотку залить, только IMEI перебрать.

Вы могли сказать что Илья, смотри, вверху есть запрос пароля! Ага, да, есть. Только вот с обработки ответа этого эндпоинта я ору в голос (скрин ниже). Он просто отнимает попытки если запрос не прошел, а если прошел - возвращает true. Опять для запроса передаются данные устройства.

И так везде! Получение информации (статуса) об акке - пожалуйста, только IMEI введи. Не важно твой это или нет.

Отправить фейковую локацию и подставить человека? Ок…
Спасибо мерии москвы за кикстартинг таких отличных технических разборов.
источник

AM

Andrew Mikhaylov in Programming Offtop
Denys
Спасибо мерии москвы за кикстартинг таких отличных технических разборов.
А вдруг это многоходовочка? Молодёжь вон сидит, реверсит, а не в парке шашлыки с друзьями жарит 🌚
источник

D

Denys in Programming Offtop
Так те, кто ревесят - на шашлыки не ходят. :)
источник

AM

Andrew Mikhaylov in Programming Offtop
Ходят, но нечасто :)
источник

D

Denys in Programming Offtop
Хороший ноотроп
источник

D

Denys in Programming Offtop
источник

AM

Andrew Mikhaylov in Programming Offtop
Касательно пермиссий, кстати -- известно, что если в новой версии приложения есть новые пермиссии, плей при апдейте задаёт лишние вопросы. Может, они просто на всякий случай засунули всё, что вспомнили, чтобы по отмашке власть имущих можно было засунуть в аппу что угодно, при этом сейчас кода, пользующего эти пермиссии, может и не быть в приложении.
источник

OR

Olexandr Ryabchuk in Programming Offtop
Просто «офигенное» приложение сделала московская мэрия для контроля перемещений граждан

1. Данные отправляются по http без шифрования более защищенным протоколом SSL (https)

2. Для распознавания лиц используется эстонский сервис Identiх.оnе, который вначале отправляет информацию на свои сервера в Германии. Эстония и Германия, напоминаю, входят в НАТО.

3. Приложуха запрашивает разрешение на геолокацию, сенсоры, камеру, звонки, блютуз, доступ к фитнес-трекеру и ещё ряду функций

4. Пытается хаком без root-прав получить MAC-адрес устройства (на определенных версиях Android)

5. В QR-кодах зашифрованы MAC и IMEI вашего устройства

6. На приложение было потрачено cвыше 180 млн рублей

Какой оценки в Play Market заслуживает данное приложение? Правильно!

И как оно вообще модерацию прошло с передачей данных в открытом виде?

Ну а находится сие чудо инженерной мысли здесь: play.google.com/store/apps/details?id=com.askgps.personaltrackerround


📡 P.S. узнал сам – перешли другому!
источник

OR

Olexandr Ryabchuk in Programming Offtop
Andrew Mikhaylov
Касательно пермиссий, кстати -- известно, что если в новой версии приложения есть новые пермиссии, плей при апдейте задаёт лишние вопросы. Может, они просто на всякий случай засунули всё, что вспомнили, чтобы по отмашке власть имущих можно было засунуть в аппу что угодно, при этом сейчас кода, пользующего эти пермиссии, может и не быть в приложении.
Чёт мне подсказывает, что все там уже заложено и уже отправляет.
источник

QH

Quantum Harmonizer in Programming Offtop
чо, пацаны, тёмная тема?
источник