169 похожих чатов

Ребята, нужна помощь) Если кратко, пристали к аппке мошеники,

их цель генерить смски через твилио и нагонять трафик мобильным операторам в страны, где стоимость смс большая. Вчера добавил хеши, которые генерируется на основе данных юзеров, секретной фразы. Сегодня они как-то разгадали алгоритим генерации хеша и продолжили слать смс. А вопрос такой, они могут как-то декомпилировать аппку, чтобы прочитать весь код? Я пробовал, но там в нечитаемом виде js код. И какие другие варианты защиты могут еще использоваться? На беке блокировка по айпи не помагает, так как регаются с разных айпишникв. А капчу добавлять не хочет кастомер

5 ответов

8 просмотров

весь код приложения потенциально может быть прочитан, поэтому на клиенте ничего нельзя хранить и генерировать секретного

Alexandr-Novakivskiy Автор вопроса
Alexander
весь код приложения потенциально может быть прочит...

Уже декомпилировал и убедился в этом, думаю может обфускация поможет

Alexandr-Novakivskiy Автор вопроса
Alexander
не поможет, не надейся

так бэк не может отличить просто, где реальные запросы с аппки, а где мошеники з разных айпишников отправляют. А запросы они делают идентчиными, все ключи, хеадеры они копируют( То есть по чуть-чуть каждый день они сжирают бабки с твилио и меняют каждый раз айпи и страны. Cделали, что с одного айпишника, они только пять запросов могут отправить, но этого хватает чтобы бабки утекали

Alexandr Novakivskiy
так бэк не может отличить просто, где реальные зап...

так блокировать пользователей с которых отсылают? авторизация же есть?

Похожие вопросы

Обсуждают сегодня

Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Хотел бы спросить у знающих, правильную ли я выбрал книгу для начала изучения ассемблера Юрова В.И ? Или есть более лучшие книги для начала обучения?
Botsman
31
Всем привет, подскажите/посоветуйте пожалуйста. Фаердак компоненты, имею одно место где бизнес хочет видеть при открытии формы список всех клиентов, это порядка 30к. Мои дово...
Sasha Sch
6
$params = [ 'formid' => 'feedbackForm', 'formTpl' => '@CODE: <form class="form-validate" data-id="ajax_form"> <fieldset class="margin-bottom-md"> ...
Pathologic
1
А как лучше конвертировать физический адрес в виртуальный при маппинге? В случае ядра у меня, например, direct mapping, первые 768МБ я как есть мапплю в higher half, а остальн...
Evg Resh
7
Книга Юрова В.И пойдёт для обучения?
Botsman
24
Всем доброго дня, ребят подскажите пожалуйста, если в курсе по ассемблеру используется MASM32, могу ли я использовать FASM? В чем явная разница и будет ли у меня все работать?
Botsman
17
Где можно найти примеры эффективного "асинхронного" tcp сервера на C? Я видел select, kqueue, poll, epoll и т.д. Ввод-вывод неблокирующий, но обработка клиентов блокирующая
#
10
Hi Everyone! To all Are you Looking for Interview Support at the Lowest Price? Look no further! Then contact us 👉We offer Interview Support :-for a low cost variety of tech...
Rambabu Nallamilli
3
И ещё вопрос: можно ли типа как на дос как-то запариться и с помощью прерываний выводить текст, вместо функции printf ?
НѣкъиⰘижєжєиꙁъвьсєсвѣтьноѣсѣтиѥсть•
34
Карта сайта