БЕГЕМОТИКОВ МОЖНО! Войти !bnw Сегодня Клубы
УНЯНЯ. У нас есть немножечко инфы об этом пользователе. Мы знаем, что он понаписал, порекомендовал и даже и то и другое сразу. А ещё у нас есть RSS.
Теги: Клубы:

Расхуярил толстую крышку на бусте об бетон до состояния когда защелок недостаточно чтобы она хоть как-то держалась. Крышка на соплезащелках - самый главный фейл буста, я всегда это говорил.
#R6KZFS (0) / @stiletto / 3398 дней назад
Захожу я сегодня на highscreen.org с телефона (на самом деле не сам захожу, просто оно по умолчанию домашней страницей стоит, а поменять было лень) и вижу вот это: http://i.imgur.com/MIL1f1lh.png Ну ладно, давай нажмем, посмотрим, что получится. А получается APK с названием Mobile_Version.apk: http://i.imgur.com/Ogf5Bzth.png Красивый пакетик скачался, на вирустотале весь красненький: http://i.imgur.com/zc3ieqZ.png Ну, думаю, обосрался хайскрин с каким-нибудь джаваскриптовым счетчиком, рекламой или партнеркой, в которую впихнули код, редиректящий мобильных юзерагентов. Ставлю User Agent Switcher в Firefox на ПК, выбираю андроедобраузер и начинаю исследовать. Удивляюсь тому что не получается остановить скрипты до редиректа. Закрадывается страшное подозрение. Ставлю NoRedirect, пробую снова. НАБЛЮДАЮ HTTP-REDIRECT. Копирую из отладчика опции к курлу, запускаю из консоли и вижу то же самое: http://pastebin.com/59ath5QW Приплыли. На серверах самого хайскрина есть код, который редиректит мобильных пользователей на сайт с трояном. Их не просто через партнерку поимели, их поимели прямо в сервер. Продолжаю убеждаться, что всё, что хайскрины делают сами, а не отдают на аутсорс китайцам, выходит из рук вон плохо. P.S. Сам APK для любителей поисследовать: http://rghost.net/59359364 (получен curl -v 'http://load-app.org/Mobile_Version.apk' -H 'Host: load-app.org' -H 'User-Agent: Mozilla/5.0 (Linux; U; Android 4.0.3; de-ch; HTC Sensation Build/IML74K) AppleWebKit/534.30 (KHTML, like Gecko) Version/4.0 Mobile Safari/534.30' -H 'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8' -H 'Accept-Language: en-US,en;q=0.5' --compressed -H 'Connection: keep-alive' -o Mobile_Version.apk )
#5Y4E8O (6+1) / @stiletto / 3431 день назад
Сегодня приложение "Обновление ПО" создало десяток уведомлений с заголовком "大垃圾" (google translate переводит это как "Large garbage") и штук пять ярлыков на себя на рабочем столе с тем же текстом. Китайские "партнеры" похоже жутко недовольны и ссут в рот хайскрину и его пользователям. Придется что-то с этим говном делать.
#7YNK1Z (13) / @stiletto / 3490 дней назад

Highscreen'ы там совсем поехали. На телефон свалилось пуш-уведомление с заголовком "тестим пуш", двумя кнопками и бредотекстом. Если жмякнуть на одну из кнопок - запрос на установку Dr.Safety от TrendMicro.
Ебаный боженька, кто же тестит пуш установкой рандомных приложений от абсолютно левых корпораций? Ладно я, я понял что за хуйня происходит и от установки отказался. А какая-нибудь Баба-Ваня бы установила.
Тем более что уведомление пришло от приложения "Обновление ПО", которое встроено в прошивку и уведомления для которого выключить нельзя.
Написал гневный тикет в техподдержку :<

#HH8J0Z (11) / @stiletto / 3554 дня назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.