Pull to refresh

Comments 18

Тот же Ingress защитил свою игру от простого читерства первым способом — если у вас в телефоне включена делелоперская функция на разрешение подмены GPS данных, приложение не запустится. Напишу-ка и в 4square об этой идее.
А разве при включенных фальшивых местоположениях не сам андроид рандомные координаты подбирает?
Я просто никогда не пользовался.
>Напишу-ка и в 4square об этой идее.
Но от спуфинга это не защитит. А при желании можно спуфить и со смартфона, curl для андроида имеется.
А что мешает поставить приложение на эмулятор и подменить там вообще все что угодно?
Ведь золотое правило разработчика — не доверять данным приходящим от пользователя.
В случае с приложениями для смартфонов — абсолютно все данные приходят от пользователя…
Ничего, но когда нет возможности совместить и идеально защищенный, и при этом простой и удобный для пользователя вариант, нужно попробовать отсеить самые простые и банальные методы читерства и может оказаться так, что оставшиеся методы уже такой сложности, что люди, умеющие их использовать, просто не имеют желания/необходимости пользоваться ими.
В случае если метод взлома сложный, но восстребованный — он просто будет занят узкой группой людей с желанием им пользоваться, а возможность взлома им обеспечат люди у которых есть возможность им пользоваться.
Так автор (респект ему и уважуха) этого поста мог бы продавать «мэрство» в городах, вместо того, что бы вываливать в паблик этот метод. Собственно мы почти уверены, что продажа «мэрств» и других плюшек так или иначе существует.
Проблема же тут в том, что если метод взлома легок и доступен, то он может стать просто неинтересен (если все знают что легко стать мэром это не интересно), а как следствие баланс будет поддерживаться естественным путем. Если же метод взлома сложен, то солидная группа людей будем им пользоваться несколько эксклюзивно (сами или опосредованно) и создавать тем самым дисбаланс.

p.s.: что-то немного запутанно пояснили, сорри если что:)
Ингресс запускается, просто предлагает или отключить эту функцию или продолжить, но это будет на совести пользователя
Хм, действительно. Раньше просто нажимал disable а потом кнопку назад — и все работало. Радует что сделали как надо, хотя bluetooth gps никто не отменял
Надеюсь, Вы, как добропорядочный пентестер имеющий благие намерения, написали об обнаруженном недочёте администрации упомянутой соц сети и просто забыли упомянуть об этом в посте?
У 4sq есть bug bounty? )

Не думаю, что это можно назвать серьезной дырой, ведь никакого раскрытия данных нет. Да и подобные сервисы существуют уже давно. Я просто рассказал как это сделать на домашнем роутере.
Эта «дыра» столь очевидна, что сами разработчики просто не могут не знать о ней.
Зачем чекиниться каждый день на протяжении 2х месяцев в одном и том же месте, чтобы получить виртуальную плюшку?

… не знаю…
если часто ходишь в какое-то место, которое тебе нравится, почему бы не получить бонус за лояльность? Гоняться за этим смысла не вижу, а когда оно само сваливается, почему нет. Но по-моему интереснее newbie-бонусы — за первый чекин, очень полезная штука, когда приезжаешь в другой город
Sign up to leave a comment.

Articles