1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Sicherheitslücke: Webseite erlaubt…

Quellcode der API "heruntergenommen"

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Quellcode der API "heruntergenommen"

    Autor kju 25.09.12 - 02:55

    Dazu genügt es irgendwie nicht, einfach nur in einem Commit die Files zu entfernen, wenn man dann mit nur zwei Mausklicks einfach zur letzten vollständigen Version springen kann...

    https://github.com/venomous0x/WhatsAPI/tree/476bb7a0d2d4def370c876a8557542ee21686f7f

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Quellcode der API "heruntergenommen"

    Autor JP 25.09.12 - 06:04

    Erkläre mal dem 0815 Anwahlt, was Versionsverwaltung ist. Außerdem gibt es fast 200 Forks die sich gar nicht mehr unter der Kontrolle der Entwickler befinden. Da sollten die Anwälte dann schon direkt an Github herantreten. Und selbst dann ist es nun zuspät...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Quellcode der API "heruntergenommen"

    Autor elgooG 25.09.12 - 07:34

    JP schrieb:
    --------------------------------------------------------------------------------
    > Erkläre mal dem 0815 Anwahlt, was Versionsverwaltung ist. Außerdem gibt es
    > fast 200 Forks die sich gar nicht mehr unter der Kontrolle der Entwickler
    > befinden. Da sollten die Anwälte dann schon direkt an Github herantreten.
    > Und selbst dann ist es nun zuspät...

    Also dass ein 0815-Anwalt nichts davon versteht, macht die Sache nicht weniger dämlich. Ich meine das ist wirklich dämlich. ;-)

    Die MAC-Adresse als Passwort, Gelöschte Dateien in Git commiten...also das ist schon ein starkes Stück und jeder der weiß was das bedeutet sollte sich fragen ob er diesen Dienst noch nutzen soll.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Quellcode der API "heruntergenommen"

    Autor tunnelblick 25.09.12 - 09:04

    sehr schön hierbei:


    def encryptPassword(imei):
    imei = imei[::-1]
    imei = hashlib.md5(imei).hexdigest()
    return imei

    na das nenne ich mal encryption :D

    "we have computers, which can beat your computers"

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Quellcode der API "heruntergenommen"

    Autor xviper 25.09.12 - 13:19

    elgooG schrieb:
    --------------------------------------------------------------------------------
    > Die MAC-Adresse als Passwort, Gelöschte Dateien in Git commiten...also das
    > ist schon ein starkes Stück und jeder der weiß was das bedeutet sollte sich
    > fragen ob er diesen Dienst noch nutzen soll.

    Ähm, du weißt schon, dass das git-repo auf github nichts, aber auch gar nichts mit Whatsapp zu tun hat, sondern von Dritten stammt? Deshalb hat Whatsapp ja auch Anwälte losgeschickt...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Quellcode der API "heruntergenommen"

    Autor mav1 25.09.12 - 13:57

    Ich habe gerade eben keine 2 Minuten gegoogelt und den Quellcode auch auf vielen anderen Servern gefunden.

    Denken die Anwälten mit dem Entfernen aus GitHub ist die Sache aus dem Internet gelöscht?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Quellcode der API "heruntergenommen"

    Autor pythoneer 25.09.12 - 14:45

    tunnelblick schrieb:
    --------------------------------------------------------------------------------
    > sehr schön hierbei:
    >
    > def encryptPassword(imei):
    > imei = imei[::-1]
    > imei = hashlib.md5(imei).hexdigest()
    > return imei
    >
    > na das nenne ich mal encryption :D

    Göttlich.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Quellcode der API "heruntergenommen"

    Autor JP 27.09.12 - 04:27

    Die einzige Lösung für Whatsapp ist eigentlich jetzt nur noch, dass sie in die offensive gehen, und damit meine ich nicht noch mehr Anwälte.

    Die aktuelle "API" befindet sich nicht in Whatsapps Kontrolle, also sollten sie selber eine API veröffentlichen, ihre Schnittstellen gleichzeitig grundlegend verbessern (den Bedarf dürfte es immer geben) und aktiv die veröffentlichte Schnittstelle pflegen. Dann gibt es keine Notwendigkeit mehr für andere eigene APIs zu entwickeln. Gleichzeitig mal jemanden ins Boot holen, der was von Sicherheit versteht.

    Aber ich befürchte, dass Whatsapp chronisch unterbesetzt ist. Das ist das Problem, wenn man als Start-Up zu schnell zu viel Erfolg hat und dann nur Investoren an Bord hat, die sich nicht um das Image der Investition kümmern, weil sie selber nichts von alle dem verstehen.

    Aber es ist auch klar, dass Whatsapp in dieser Ecke landen wird, denn irgendwann ist der Smartphone gesättigt und Whatsapp verdient kaum noch am App-Verkauf. Und sobald Whatsapp kostenpflichtig wird, wird zur Konkurrenz gewechselt, die notfalls auch Open-Source sein wird (jabber). Damit befindet sich Whatsapp in der Facebook-Falle.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Next Browser angeschaut: Android-Browser mit Gestensteuerung
Next Browser angeschaut
Android-Browser mit Gestensteuerung

Das Go-Launcher-Team hat einen eigenen Browser für Android veröffentlicht. Der Next Browser wird über Gesten bedient, synchronisiert Lesezeichen und kann mittels Erweiterungen um zusätzliche Funktionen ergänzt werden.

  1. Offline-Karten-App für Android Maps With Me Pro gratis in Amazons App-Shop
  2. Smartphones und Tablets Google will Android-Fragmentierung bekämpfen
  3. All Access Google stellt Spotify-Konkurrenten vor

Surface Pro im Test: Microsofts Tablet überzeugt als Notebook
Surface Pro im Test
Microsofts Tablet überzeugt als Notebook

Ein bisschen dicker, ein bisschen schwerer und dafür viel schneller: Das ist Microsofts Surface Pro im Vergleich zum Surface RT. Wir haben das Windows-8-Gerät auf seine Stärken hin untersucht und stellen fest, dass auch Microsoft Probleme mit einem kleinen Full-HD-Display hat.

  1. Microsoft Verkauf des Surface Pro startet am 31. Mai
  2. XPS 10 und Surface Deutliche Preissenkungen bei Windows-RT-Tablets
  3. Neue Firmware Update macht das Surface RT lauter

Legale Privatkopien: "EU-Vorschlag würde freies Kopieren erlauben"
Legale Privatkopien
"EU-Vorschlag würde freies Kopieren erlauben"

Die EU diskutiert in der kommenden Woche ein Papier, das den Konflikt zwischen Geräteherstellern und Verwertungsgesellschaften lösen soll. Der Bitkom fordert eine schnelle Umsetzung des Vorschlags des EU-Mediators António Vitorino.


  1. Antifeatures: Freie Software gegen Bevormundung
    Antifeatures
    Freie Software gegen Bevormundung

    Linuxtag 2013 Einige Hard- und Softwarehersteller betreiben enormen Aufwand, um Funktionen auf ihren Geräten einzuschränken. MIT-Forscher Benjamin Mako Hill bezeichnet diese als "Antifeatures" - und sieht freie Software als Möglichkeit, sie einzudämmen.

  2. Video: Yahoo gibt Angebot für Hulu ab
    Video
    Yahoo gibt Angebot für Hulu ab

    Nach dem Kauf von Tumblr bietet Yahoo jetzt auch für die Video-on-Demand-Plattform Hulu. Das Unternehmen ist rund 2 Milliarden US-Dollar wert.

  3. Google X: Google baut mobiles Internet in Afrika und Südostasien
    Google X
    Google baut mobiles Internet in Afrika und Südostasien

    Zwei Drittel der Weltbevölkerung sind noch offline. Google X setzt mit einem großen Projekt auf mobiles Internet über TV-Frequenzen, Satelliten und Ballons.


  1. 17:14

  2. 13:18

  3. 11:44

  4. 17:34

  5. 16:22

  6. 14:55

  7. 14:37

  8. 14:00