#166 El mercado negro tendrá sus viernes negros también... rebajas en asesinatos, dale una paliza al padre y al bebe te sale gratis (los regalos siempre han sido un poco mierdas la verdad).. etc etc
#86 ¿Pero la API es pública?
¿En un master (o cualquier tipo de estudios) hacen pruebas lanzando peticiones contra sistemas de terceros alegremente? Por que si es así es para llevarse las manos a la cabeza.
Más cuando por lo que estáis explicando, es un sistema muy básico que se puede simular con un servidor en local y unas pocas lineas de código.
#78#54 En principio lo que ha hecho la persona que ha accedido a la API es:
- Escuchar las solicitudes de la aplicación (si no van con https) o hacer ingeniería inversa sobre la aplicación. Esto para entender como funciona la API.
- Montar una aplicación que combina ambas cosas para poder acceder al servicio haciendose pasar por la aplicación.
Desde mi punto de vista, si ha programado un sistema que se salta una proteccion es un hacker. Otra cosa es que lo use para su beneficio (crear aplicacion == promoción de sus skills), lo cual es entendible, pero además se ha lucrado ya que le han dado 40k euros y ahí ya la cosa no es tan whitehat como puede parecer.
Yo si me pongo del lado de la empresa bonopark, lo que haría, aunque no suene bien, es denunciar a esta persona por estar explotando un fallo de seguridad en su aplicacion cerrada para su beneficio económico.
Si yo hubiera hecho esto, avisaría a la empresa y acordaría con ellos darles una ventana para solucionarlo y posteriormente publicar detalladamente lo que se podía hacer en mi blog. El autor no ha hecho esto, ha hecho una aplicación y está ganando dinero con ello.
#15 De asegurar primero, para luego el compañero subir asegurado. La loable labor de equipar una vía se lo dejo a las asociaciones, a las cuales se lo agradezco ya que me llena mucho más la escalada deportiva en la naturaleza que no en rocodromo o boulder.
#24 Fue el hermano de Trillo el que de alguna manera se folló a Pedro J. , luego también de alguna menera fue Trillo el que se folló a Pedro J., y si fue Trillo, de alguna manera fue el PP y de alguna manera fue la trotona.
Esto técnicamente se llama pitufeo, lo de ingresar 1000, 2000 o 3000 € en una cuenta.
#14 Sí, claro que me molesta cuando es alguien que no para de meterse en noticias a ensuciar los comentarios metiendo política donde no toca. Sigue buscando noticias donde colar comentarios de política sin que vengan a cuenta, que creo que tienes trabajo pendiente.
#19 No miro historiales salvo de gente como tu que me asquea intentando meter política en todas las noticias... ves que sabes quien soy yo, por suerte yo no se quien eres y cuando vuelva a leerte me dará asco tu comentario facilón y fuera de lugar de la noticia, uses el nick que uses cada vez.