Vk Coffee — не совсем честный клиент ВКонтакте

Взято отсюда: https://4pda.ru/forum/index.php?s=&showtopic=701681&... для распространения информации. Далее цитата этого поста:


В коде приложения обнаружено, что клиент получает с адреса

http://alterp.in.ua/vkc/VKCoffeeRepository/CoffeeAPI.php

определнный JSON-файл.

В нём есть много определенных параметров. Но нас интересует только два из них: bla и bA.

bla отвечает за паблики или странички, которые нельзя посетить. К примеру возьмем паблик 122176090.

На скриншоте видно, как при попытке открыть паблик, выдаётся сообщение, мол паблик не существует или был удалён.

Vk Coffee — не совсем честный клиент ВКонтакте ВКонтакте, Vk ВКонтакте, Обман, Безопасность, Длиннопост
Vk Coffee — не совсем честный клиент ВКонтакте ВКонтакте, Vk ВКонтакте, Обман, Безопасность, Длиннопост

Аналогично со страницей.

Но на самом деле это автор приложения запретил Вам его посетить.

Обратите внимание, чтобы блокировка сработала после подписывания на паблик, нужно перезапустить приложение.

Рассмотрим параметр bA. Я изменил запрос, и вписал туда свой ID.

И посмотрите что из этого получилось.


Теперь автор запрещает мне и вовсе использовать его клиент, и сразу сам пытается себя удалить. После повторного запуска, выскочит окно авторизации, но мой аккаунт там остался, как дополнительный.

Обратите внимание, что даже если запрос не изменять, и оставить как он был изначально (без моего ID), мне всё равно не дадут зайти в приложение. Придёться сделать сброс данных клиента.


Как же выглядит метод, обрабатывающий значения из запроса?

Кто хочет, тот может исправить данный метод, и свободно пользоваться клиентом, без запретов автора.

158-193 строчки из файла com\vkcoffee\android\LoadData.java

Ссылка на скачивание есть в посте на 4пда.

Vk Coffee — не совсем честный клиент ВКонтакте ВКонтакте, Vk ВКонтакте, Обман, Безопасность, Длиннопост
Vk Coffee — не совсем честный клиент ВКонтакте ВКонтакте, Vk ВКонтакте, Обман, Безопасность, Длиннопост

Баянометр говорит что такие скриншоты уже есть, однако это совсем не так.

Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий
Не страшно вводить вам свои данные входа в любых приложениях кроме официальных
раскрыть ветку (17)
Автор поста оценил этот комментарий
У меня ИП полная статика. хз сколько лет уже так. Всегда можно посмотреть кто заходил на страничку.
раскрыть ветку (16)
Автор поста оценил этот комментарий

А толку? Можно же все запросы через приложение отправлять.

И не чего не заметите.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
разве апи такое позволяет?
раскрыть ветку (2)
Автор поста оценил этот комментарий

Так в прилодение можно что угодно сделать. хоть впн сервер и хоть в вк сидеть хоть цп качай и все это с вашим ип.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
код открытый емнип. да и если бы реально была гадость - давно бы раскрыли
Автор поста оценил этот комментарий
у меня так было когда заходил на страницу Навального и Дурова, типа этих страниц не существует
ещё комментарии
Автор поста оценил этот комментарий
Скажи пожалуйста, как найти этот файл, буду очень благодарен.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Какой файл?
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку