Facebook Click Challenge 2.0 hacked
Na Facebooku se mi podařilo naleznout další aplikaci, kterou lze velmi snadno hacknout. Tentokrát se nejedná ani tak o chybu v zabezpečení jako spíš o chybu samotného autora. Ten si možná při vytváření aplikace této zásadní chyby nevšiml, nebo se mu ji už nechtělo opravovat. Ať tak či tak, dá se této chyby velice snadno zneužít.
Nejprve by bylo možná dobré si trošku přiblížit, o jakou aplikaci se jedná. Tak jedná se o Facebook „hru“ ve které máte za úkol co nejvícekrát klknout myší během 30ti vteřinového intervalu. Za každé kliknutí dostanete 1 bod.
O úspěšný hack podobné hry jsem se pokusil v minulém článku.
Dnes to ovšem bude o dost jednodušší. Nepotřebujete žádný debugger a ani jiné podobné programy. Vlastně nepotřebujete žádné programy. Vše co potřebujete je webbrowser (ten nejspíš vlastníte, neboť v opačném případě byste teď nečetli tento článek
) a myš.
V čem hack spočívá
Jak jsem již řekl, samotná hra na Facebooku hned v úvodu obsahuje chybu. Touto chybou myslím nepřesné překrytí herního tlačítka vrstvou s nápisem GET READY! Chyba je krásně vidět na následujícím screenu:
Jak můžete vidět na horní a spodní části obrázku, horní vrstva zcela nepřekrývá herní tlačítko. Stačí tedy jen myší klikat na tyto části tlačítka a budete dostávat body bez toho, aniž by se spustil odpočet času.
Až si naklikáte požadovaný počet bodů, stačí kliknout na GET READY a regulérně hru dohrát, poté zveřejníte výsledek na své zdi.
Pokud chcete naklikat tisíce, desetitisíce či snad statisíce kliků, bude lepší stáhnout si nějaký autoclicker. Kde takový program sehnat, jak jej nainstalovat a používat zde popisovat nebudu, jistě to každý průměrný uživatel zvládne sám
Pro představu, zde je můj výsledek (pomocí autoclickeru samozřejmě):
Pokud máte otázky, či se chcete podělit o své zkušenosti, můžete k tomu použít komentáře


