Data: 19.7.2009 o 20:07 Kategoria: Internet
PWN last.fm czyli jak przechytrzyć giganta

Wielu z Was zapewne korzysta z last.fm a dzisiaj wpadłem na ciekawy „projekt”, grupa ano­ni­mo­wych pro­gra­mi­stów po­sta­no­wiła hmm zwięk­szyć funk­cjo­nal­ność serwisu poprzez od­po­wied­nie skrypty Gre­ase­mon­key i upu­blicz­niła efekt swoich prac na pwnlast.fm.

Od teraz w profilu danego wy­ko­nawcy widzimy kolejną tabelkę z … linkami to tor­ren­tów pi­rac­kich płyt i albumów wy­ko­nawcy. Do­dat­kowo mamy do dys­po­zy­cji „przy­ja­zne” linki do spre­pa­ro­wa­nych profili.

link

Oczy­wi­ście nie popieram akcji samej w sobie, ale przy­zna­cie że to może za­sko­czyć ;) Po­my­sło­wość ludzka nie zna granic.

Autorzy póki co są ano­ni­mowi więc mogą się śmiać z ewen­tu­al­nych pozwów.

Jestem ciekaw co na to wła­ści­ciele serwisu i czy tech­nicz­nie mają jakąś moż­li­wość obrony czy też ukró­ce­nia tego typu in­ge­ren­cji w struk­turę swojego serwisu. Dla tych którzy nie wiedzą Gre­ase­mon­key in­c­lu­duje skrypty js ale jedynie po stronie użyt­kow­nika, który korzysta z Opery czy Firefoxa (podobno trwają prace nad wersją dla Safari), więc nic nie jest do­pi­sy­wane do strony po stronie serwera czyli i wła­ści­ciela danej witryny.

Tagi: last.fm, p2p, pwn, torrent
  • jaco

    pod txtem „Rób z wpisem co chcesz :)” jest link do serwisu gwar.pl, który niedawno został zamknięty

  • jaco

    pod txtem „Rób z wpisem co chcesz :)” jest link do serwisu gwar.pl, który niedawno został zamknięty

  • http://my.opera.com/Jurgi/ Jurgi

    Skrypty JS i arkusze CSS użyt­kow­nika to nie­sa­mo­wite i potężne na­rzę­dzie. Używam ich na co dzień w Operze i nie wy­obra­żam sobie bez nich życia.

  • http://my.opera.com/Jurgi/ Jurgi

    Skrypty JS i arkusze CSS użyt­kow­nika to nie­sa­mo­wite i potężne na­rzę­dzie. Używam ich na co dzień w Operze i nie wy­obra­żam sobie bez nich życia.

  • http://krisnh.pl KrisNH

    Raczej przed tym nie ma sku­tecz­nej obrony i nic z tym ni zrobią…

  • http://krisnh.pl KrisNH

    Raczej przed tym nie ma sku­tecz­nej obrony i nic z tym ni zrobią…

  • http://webly.pl czepol

    Jedyna sku­teczna obrona, to za­blo­ko­wać Fi­re­foksa i Operę (i Safari jak po­wsta­nie wersja Gre­ase­Mon­key na tą przeglądarkę)

  • http://webly.pl czepol

    Jedyna sku­teczna obrona, to za­blo­ko­wać Fi­re­foksa i Operę (i Safari jak po­wsta­nie wersja Gre­ase­Mon­key na tą przeglądarkę)

  • http://marsjaninzmarsa.co.cc/ mar­sja­nin­zmarsa

    Chrome też ob­słu­guje od dłuż­szego czasu, tak samo Maxthon, Mozilla i inne niszowe przeglądarki ;)

    Ale muszę przyznać, że za­sko­czył mnie ten projekt ;)

  • http://marsjaninzmarsa.co.cc/ mar­sja­nin­zmarsa

    Chrome też ob­słu­guje od dłuż­szego czasu, tak samo Maxthon, Mozilla i inne niszowe przeglądarki ;)

    Ale muszę przyznać, że za­sko­czył mnie ten projekt ;)

  • http://marsjaninzmarsa.co.cc/ mar­sja­nin­zmarsa

    A, i można też na złość co jakiś czas zmieniać struk­turę html strony, ale to tylko utrud­nie­nie a nie praw­dziwe roz­wią­za­nie problemu… ;)

  • http://marsjaninzmarsa.co.cc/ mar­sja­nin­zmarsa

    A, i można też na złość co jakiś czas zmieniać struk­turę html strony, ale to tylko utrud­nie­nie a nie praw­dziwe roz­wią­za­nie problemu… ;)

  • Fake

    wy­star­czy in­c­lu­do­wać skrypt JS, który będzie mo­ni­to­ro­wał, czy nie zmienia sią struk­tura drzewa DOM w nie­do­zwo­lony sposób i w razie czego od­po­wied­nio za­re­aguje. Skrypt taki można jakoś sprytnie za­gnież­dzać (pod różnymi nazwami, z różną struk­turą, w różnych miej­scach, po losowym czasie) tak, aby jego za­blo­ko­wa­nie dla greasemonkey’owców było jeszcze trud­niej­sze. Troche to zabawa w kotka i myszke, ale nie ma się co od razu poddawać i mówić, ze nic nie można zrobić :)