Kapkyшa, все знать невозможно. Возможен же такой вариант, что при вводе своих данных они паролельно отправлятся на некий сервер, затем когда кто.нибудь пытается зайти, клиент перехватывает и подсовывает ему мои данные для авторизации . Я сижу с его, он сидит с моей страницы. Некая программа-шутка. Если такое технически невозможно, то я тогда не знаю даже как, но работает ведь
L1T, значится так - ты берешь архив, тот который jar, по барабану какая эта прога, нажимаешь на его запуск, телефон запускает свою ява-машину, которая реализует код этой проги. При этом в системную папку телефона заносятся все настройки этой программы. Если до нее в телефоне не было ява программы с точно таким же именем как в манифесте, то все данные будут записаны с нуля и взяться адресам, паролям, логинам там неоткуда. Если раньше на теле стояла официальная четверка, то твоя программа подхватит ее настройки. Но то, что ты пишешь - переходы там куда-то - это полный бред. Потому что при первом запуске она принимает лиценз соглащение, со всеми вытекающеми. И RMS у нее чистый, за исключением flag2.rs? но в нем всего 23 байта, он безвреден. Поэтому, я бы тебя побил. Чиста за рекламу себя любимого.
благодаря любезности одного из форумчан имею возможность поюзать мод от L1T. Молодец, L1T, хорошая и веселая работа. Вот только бы рекламные ссылки не совал, и секлаб в имени не упоминал, было бы совсем хорошо. А так ты баном рисковал, благо модеры здесь с чувством юмора.
aloh, мод не мой, изначально в имени приложения был псевдоним автора мода(ну либо, того, кто тупо манифест поправил, как я вчера) и ссылки рекламные не я туда засовывал. Ладно, суть не в этом, скажи, получилось зайти на чужую страничку контакта?
L1T, сам напросился. Цитирую своё ЛС. "Забавная штучка, понравилась, ещё раз спасибо. Пользовательское соглашение запрашивает, а случайные нажатия для генерации кода авторизации - нет, то есть вшит наглухо. Куки размером 30К, им 7 дней от роду. Хотел сбросить куки, или зарегистрировать аккаунт для синхронизации, включить и вбить закладку "не будь лохом, прочитай прежде чем пользоваться" с линком на наше обсуждение на секлубе, но подумал: а зачем, собственно? Мод хороший, автора неудобно под**рать. Да и синхронизацию ему заблокировать в следующем моде нетрудно. Оставил как есть, пусть будет и такой прикол в сети))"
aloh, можешь подробнее объяснить принцип работы. Как она ворует твои данные авторизации, где их хранит, как подсовывает другим пользователям данного аплета и насколько безопасно с ее помощью шалить при условии если не логиниться на сайте с нее?
aloh, и такой еще вопрос, безопасно ли сидеть с разных опер(одна официальная, с нее я сижу на своей странице, другая "наша модифицированная" там я сижу с чужих акк)? Да, думаю имеет значение, что эта java опера, а другая symbian.
xT, на момент скачки моих данных в ее куках быть не могло, после ее использования по моей странице кто-то пошарил, значит она как-то отдала мои куки кому-то?
9 фев 2012 в 18:25