<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Статьи]]></title>
    <link>https://habr.com/ru/users/memkill/publications/articles/</link>
    <description><![CDATA[Хабр: статьи пользователя memkill]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Sun, 03 May 2026 10:33:58 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      
        
    
    <item>
      <title><![CDATA[Взлом одного Android приложения]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/141522/</guid>
      <link>https://habr.com/ru/articles/141522/?utm_campaign=141522&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Недавно я усиленно разрабатывал свое приложение под Android, и в процессе защиты платной версии понял, что довольно сложно обезопасить приложение от взлома. Ради спортивного интереса решил попробовать убрать рекламу из одного бесплатного приложения, в котором баннер предлагается скрыть, если заплатить денежку через In-App Purchase.<br/>
<img src="https://habrastorage.org/storage2/b3b/65a/413/b3b65a413d07395e80e638ea5f40c049.png"/><br/>
<br/>
В этой статье я опишу, как мне удалось убрать рекламу бесплатно и в конце — несколько слов о том, как усложнить задачу взломщикам.<br/>
<br/>
 <a href="https://habr.com/ru/articles/141522/?utm_campaign=141522&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 06 Apr 2012 06:19:12 GMT</pubDate>
      <dc:creator><![CDATA[memkill]]></dc:creator>
      <category><![CDATA[Android]]></category>
      <category><![CDATA[smali]]></category><category><![CDATA[hacking]]></category><category><![CDATA[android]]></category><category><![CDATA[dex]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[RZD+: Расширение Chrome для упрощения процесса покупки билетов на сайте РЖД]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/108357/</guid>
      <link>https://habr.com/ru/articles/108357/?utm_campaign=108357&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<b>Вкратце:</b> как многие знают, что сайт РЖД <a href="http://ticket.rzd.ru/">ticket.rzd.ru</a> не очень приятен — слишком много нужно тыкать мышкой, чтобы узнать цены билетов на разные поезда. Расширение <a href="https://chrome.google.com/extensions/detail/lnmdhgidgbjcfejcedhgldamgnlajoha">RZD+</a> для Chrome может сделать процесс покупки на сайте РЖД чуточку проще — теперь при покупке билета в шаге выбора поезда достаточно нажать на кнопку «Инфо» в правой части описания поезда, чтобы без перехода на другие страницы посмотреть информацию о ценах и количестве мест разных типов в выбранном поезде.<br/>
 <img src="https://habrastorage.org/storage/habraeffect/02/cd/02cd112efa114107ced58d1fb790ee22.jpg" alt="rzd+ icon"/><br/>
<br/>
 <a href="https://habr.com/ru/articles/108357/?utm_campaign=108357&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Thu, 18 Nov 2010 00:03:03 GMT</pubDate>
      <dc:creator><![CDATA[memkill]]></dc:creator>
      <category><![CDATA[Google Chrome]]></category>
      <category><![CDATA[chrome]]></category><category><![CDATA[ржд]]></category><category><![CDATA[chrome extensions]]></category><category><![CDATA[rzd]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Исследуем ТЭЦ-7]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/106801/</guid>
      <link>https://habr.com/ru/articles/106801/?utm_campaign=106801&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Недавно мне повезло побывать в недрах <a href="http://ru.wikipedia.org/wiki/%D0%92%D0%B0%D1%81%D0%B8%D0%BB%D0%B5%D0%BE%D1%81%D1%82%D1%80%D0%BE%D0%B2%D1%81%D0%BA%D0%B0%D1%8F_%D0%A2%D0%AD%D0%A6">ТЭЦ-7</a> — на Васильевском острове, одна из самых старых электростанций Петербурга, запущена в 1932 году.<br/>
<br/>
<img src="https://habrastorage.org/getpro/geektimes/post_images/a63/1ac/d9e/a631acd9e52fe64790597f19665d2db0.jpg" width="640" height="402"/><br/>
<br/>
 <a href="https://habr.com/ru/articles/106801/?utm_campaign=106801&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 24 Oct 2010 21:07:11 GMT</pubDate>
      <dc:creator><![CDATA[memkill]]></dc:creator>
      <category><![CDATA[Энергия и элементы питания]]></category>
      <category><![CDATA[электричество]]></category><category><![CDATA[электроэнергия]]></category><category><![CDATA[интересное]]></category><category><![CDATA[петербург]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Google recursion — возможно, вы имели в виду рекурсия?]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/65630/</guid>
      <link>https://habr.com/ru/articles/65630/?utm_campaign=65630&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<a href="http://www.google.ru/search?hl=ru&amp;q=%D1%80%D0%B5%D0%BA%D1%83%D1%80%D1%81%D0%B8%D1%8F">Возможно, вы имели в виду: рекурсия?<br>
<br>
<img src="https://habrastorage.org/getpro/geektimes/post_images/b1e/93c/77c/b1e93c77caa6e9f8322abe7863ad1ad1.jpg" alt="Google recusion" width="614" height="245"></a><br>
<br>
Для других языков тоже работает :) <a href="https://habr.com/ru/articles/65630/?utm_campaign=65630&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut"></a>]]></description>
      
      <pubDate>Tue, 28 Jul 2009 21:42:52 GMT</pubDate>
      <dc:creator><![CDATA[memkill]]></dc:creator>
      <category><![CDATA[Поисковые технологии]]></category>
      <category><![CDATA[google]]></category><category><![CDATA[fun]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как получить секреты крупной компании за 5 шагов]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/64920/</guid>
      <link>https://habr.com/ru/articles/64920/?utm_campaign=64920&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Только что прочитал потрясающую (гиковскую) статью — <a href="http://www.techcrunch.com/2009/07/19/the-anatomy-of-the-twitter-attack/">The Anatomy Of The Twitter Attack</a>, о том, как один хакер довольно простым способом получил доступ к тоннам конфиденциальной информации всей компании Twitter. Но мне кажется, выводы будут интересны многим.<br/>
<br/>
Итак, 5 шагов:<br/>
1) Берем личный ящик не особенно параноидального сотрудника (на GMail), тыкаем на кнопку «забыл пароль». Система по восстановлению пароля отправляет одноразовую ссылку на вторичный адрес ***@h***.<br/>
2) Догадываемся, что этот адрес (о чудо!) на hotmail.com, который <b>больше не существует и свободен для регистрации</b>. Конечно же, регистрируемся и получаем доступ к первому ящику на GMail.<br/>
3) Теперь надо сказать спасибо сервисам, которые высылают пароль после регистрации, и теперь они у нас в руках, (т.е. у жертвы в ящике). О чудо, опять же, пароль почти везде один и тот же, например, god14. Скорее всего, этот пароль и был в оригинале на GMail-е, ставим его обратно. Жертва ни о чем не догадывается.<br/>
4) Опять чудо! Корпоративный ящик имеет тот же пароль, что и личный ящик.<br/>
5) Берем хороший интернет и сливаем всю почту вместе с приложениями (читай — важными финансовыми документами) к себе.<br/>
<br/>
Это примерно так же, как во всех авиа происшествиях. Комбинация факторов, каждый из которых сам по себе большого значения не имеет, приводит к катастрофе. Факторы простые:<br/>
1) Дурная привычка иметь везде один и тот же пароль (говорят, нынче самый модный — «password1»).<br/>
2) Дебильные сервисы, которые присылают пароль в чистом виде после регистрации (я подозреваю, они еще его и хранят у себя в нешифрованном виде).<br/>
3) Излишняя честность при ответе на «Секретный вопрос для восстановления пароля» в духе «Мою кошечку зовут Маша». Догадаться не очень сложно.<br/>
<br/>
Подозреваю, многие повторяют свои пароли в разных местах (иначе недолго свихнуться) и имеют в ящике с десяток писем от дружелюбных сервисов, приславших пароль после регистрации. Будьте бдительны :) <a href="https://habr.com/ru/articles/64920/?utm_campaign=64920&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut"></a>]]></description>
      
      <pubDate>Mon, 20 Jul 2009 09:09:06 GMT</pubDate>
      <dc:creator><![CDATA[memkill]]></dc:creator>
      <category><![CDATA[Чулан]]></category>
      <category><![CDATA[gmail]]></category><category><![CDATA[twitter]]></category><category><![CDATA[безопасность]]></category><category><![CDATA[новости]]></category><category><![CDATA[взлом]]></category>
    </item>
  

  

  

	
  

  

  

      

      

      

    
  </channel>
</rss>
