Тот же Ingress защитил свою игру от простого читерства первым способом — если у вас в телефоне включена делелоперская функция на разрешение подмены GPS данных, приложение не запустится. Напишу-ка и в 4square об этой идее.
А что мешает поставить приложение на эмулятор и подменить там вообще все что угодно?
Ведь золотое правило разработчика — не доверять данным приходящим от пользователя.
В случае с приложениями для смартфонов — абсолютно все данные приходят от пользователя…
Ничего, но когда нет возможности совместить и идеально защищенный, и при этом простой и удобный для пользователя вариант, нужно попробовать отсеить самые простые и банальные методы читерства и может оказаться так, что оставшиеся методы уже такой сложности, что люди, умеющие их использовать, просто не имеют желания/необходимости пользоваться ими.
В случае если метод взлома сложный, но восстребованный — он просто будет занят узкой группой людей с желанием им пользоваться, а возможность взлома им обеспечат люди у которых есть возможность им пользоваться.
Так автор (респект ему и уважуха) этого поста мог бы продавать «мэрство» в городах, вместо того, что бы вываливать в паблик этот метод. Собственно мы почти уверены, что продажа «мэрств» и других плюшек так или иначе существует.
Проблема же тут в том, что если метод взлома легок и доступен, то он может стать просто неинтересен (если все знают что легко стать мэром это не интересно), а как следствие баланс будет поддерживаться естественным путем. Если же метод взлома сложен, то солидная группа людей будем им пользоваться несколько эксклюзивно (сами или опосредованно) и создавать тем самым дисбаланс.
p.s.: что-то немного запутанно пояснили, сорри если что:)
Хм, действительно. Раньше просто нажимал disable а потом кнопку назад — и все работало. Радует что сделали как надо, хотя bluetooth gps никто не отменял
Надеюсь, Вы, как добропорядочный пентестер имеющий благие намерения, написали об обнаруженном недочёте администрации упомянутой соц сети и просто забыли упомянуть об этом в посте?
Не думаю, что это можно назвать серьезной дырой, ведь никакого раскрытия данных нет. Да и подобные сервисы существуют уже давно. Я просто рассказал как это сделать на домашнем роутере.
если часто ходишь в какое-то место, которое тебе нравится, почему бы не получить бонус за лояльность? Гоняться за этим смысла не вижу, а когда оно само сваливается, почему нет. Но по-моему интереснее newbie-бонусы — за первый чекин, очень полезная штука, когда приезжаешь в другой город
Как стать Мэром Краснодара