Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Ingyen játékpontok a Microsofttól

2011.03.11. 19:41 | buherator | 2 komment

A Microsoft XBOX live rendszerében is léteznek "feltöltőkártyák", melyek segítségével (jó pénzért) mindenféle virtuális javakat vásárolhatnak maguknak a gémerek. Az IRL megvásárolható kártyákon kódok szerepelnek, melyeket a megfelelő helyre beírva értékes pontokkal lesz gazdagabb a felhasználó. Mikor olvastam, hogy sikerült visszafejteni a kódgenerálási algoritmust, nagyon megörültem, hiszen valami szaftos kriptós okoskodást sejtettem a háttérben - azonban mint kiderült, ismét csak egy elbénázott webalkalmazás áll a háttérben.

Itt található a leírás, hogy hogyan is generálj magadnak virtuális pénzt: cserélj ki két számot egy xbox.com-os URI-ban, és a cég maga állítja ki neked a Microsoft Pointokat. A kevésbé tehetségeseknek valaki még windowsos GUI-t is gyártott:

 

 

A Microsoft természetesen igyekszik visszavonni a kiadott krediteket, de a becslések szerint így is nagyjából 1 millió dolláros kárt okoztak a csalók. 

Címkék: microsoft game xbox

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

dnet 2011.03.11. 22:31:06

A videót a YouTube azóta eltávolította, megtalálható többek között itt:

www.metacafe.com/watch/4487500/2100_microsoft_points_generator_working/