Wpis z mikrobloga

Wiecie dlaczego APIv2 zostało wyłączone bez ostrzeżenia i okresu przejściowego? Bo po prostu było dziurawe, a jego podatność była wykorzystywana przez Rumuna do przejmowania (na "szczęście") tylko starych, nieaktywnych od lat kont. Także dlatego między innymi zmiana hasła (bo ponoć był wyciek), weryfikacje SMS czy logowanie dwuskładnikowe nie przynosiły żadnego efektu.

Skąd to wiem? Bo sam Rumun to przyznał, dowód:
https://web.archive.org/web/20220411045833/https://www.wykop.pl/wpis/64961663/ponizej-wklejam-wiadomosc-od-ricardo-tego-prawdziw/#

Wołam @AnonimoweMirkoWyznania @sokytsinolop , bo zapewne będzie to dla niego jakaś podpowiedź dlaczego APIv2 zniknęło. Skandalem natomiast jest dlaczego APIv2 zostało wyłączone bez uprzedzenia. Poza tym ja również zgłosiłem się do testowania nowego Wykopu. Po wiadomości powitalnej zostałem poproszony o podanie maila w celu wysłania umowy NDA, niestety kiedy ponowiłem kontakt, że nic nie dostałem (skrzynka na gmail.com) ponownie dostałem dokładnie tą samą wiadomość z szablonu i zero odzewu.

#afera #wykop #wykop20 #rumun #ricardo
  • 9
@hyperlink: dziękuję za informacje, podlinkowałeś bardzo ciekawy wpis.
Niestety w mojej ocenie nie usprawiedliwa to wykopu, jesli api v2 bylo dziurawe to nalezalo je przepiac na nowa wersje sytemu - tj zostaly by interfejs api czyli struktura danych wedlug jakich jest ono wykorzystywane a pod spodem powinno ono działać już na nowym kodzie. To nie jest trudne, wymaga tylko troche pomyslenia i zaplanowania deploy, zwlaszcza ze stare i nowe funkcjonalnosci wpelni
@hyperlink: zablokowanie APIv2 bez żadnego uprzedzenia dla nas co mieli własne apki to jak splunięcie w twarz. Zero poszanowania do osób, które robiły coś więcej niż tylko postowanie gówno wpisów.

p.s. właśnie masz 9 mnie obseruwjących i rośnie ( ͡º ͜ʖ͡º)
@hyperlink: Gdzie jest ta dziura? Dostawanie tokenu z serwera to chyba najpopularniejsza metoda uwierzytelniania API. Nawet na odwrót: da się to lepiej zrobić, żeby dalej było bezpiecznie? XD
To by miało sens w braku przeterminowania tokenu, typu chłop się zalogował 2 lata temu, token wyciekł, a dalej działa. Ale w poście masz napisane, że po 24h albo 1h już się nie da użyć.
  • 0
@Utylizacja: Ja się na API nie znam, podaję potencjalną przyczynę. Pytanie jakie się rodzi to w takim razie dlaczego post został usunięty, a sam autor tego wątku dostał perma? Jak dla mnie wygląda to na zamiatanie sprawy pod dywan.
@hyperlink: Może być tak. A może też być, że faktycznie pisał kłamstwa i w celu ochrony dobrego imienia portalu usuneli cały post, bo na mirko nie można dać belki. Nie pamiętam dokładnie, ale coś mi się obiło o uszy, ze moderacja dokładnie tak zrobiła kiedyś XD Nie oczekuj od nich rozsądności ( ͡° ͜ʖ ͡°)