免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: pandalinux
打印 上一主题 下一主题

千千静听5.3beta会泄漏用户MAC 地址和硬盘ID. 你怎么看? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2009-06-19 22:25 |只看该作者
此事已经时隔半年, 千千始终没有对 "ci=" 作出任何解释. 但仍然出现在最新的5.5中. 在此半年中, 有人不断在我博客不断留不雅之言,好在此人水平太菜, 除了知道骂人外, 对软件和系统安全一点不懂. 他所有的留言也都被屏蔽.

我把自己制作的补丁, 和补丁之后的抓包记录放在自己的博客上. 希望对人有多帮助. 不过我还是建议不要继续使用千千, 今天他能偷你硬盘ID明天他也能偷你银行专户.

http://elian.co.uk/post/2009/06/19/TTPlayer-dll.aspx

论坛徽章:
0
12 [报告]
发表于 2009-06-21 10:34 |只看该作者
不是泄漏,肯定是他们在程序中设计记录用户的硬盘号和MAC,原来快门在设计时就记录用户的CPU编号,硬盘号码和MAC

论坛徽章:
0
13 [报告]
发表于 2009-06-22 18:02 |只看该作者
倘若没有发回他们自己的服务器就不算泄漏, 在我发现他们用明文发回硬盘ID和MAC地址后,他们立刻用ci= 取代原来的参数, 而且不做出关于如何使用和储存这些信息的解释. 请问这是什么?

论坛徽章:
0
14 [报告]
发表于 2009-06-23 13:43 |只看该作者
不太在意

论坛徽章:
0
15 [报告]
发表于 2009-06-23 14:50 |只看该作者
靠!这么无耻啊

论坛徽章:
0
16 [报告]
发表于 2009-06-24 17:52 |只看该作者
如果有人对此感兴趣, 也有能力, 或者对我的话还有所质疑, 可以自己静态分析一下 TTPlayer\AddIn\ttp_lrcsh.dll

论坛徽章:
0
17 [报告]
发表于 2009-06-25 16:22 |只看该作者
楼主分太少,用心不知道。楼下就不用回帖了。

论坛徽章:
0
18 [报告]
发表于 2009-06-26 11:15 |只看该作者
难道用Winamp不行吗?

论坛徽章:
7
天蝎座
日期:2013-08-16 23:19:32丑牛
日期:2014-01-08 09:20:14寅虎
日期:2014-01-11 11:03:44午马
日期:2014-04-28 11:02:40天秤座
日期:2014-05-16 23:24:24摩羯座
日期:2014-07-20 10:46:04卯兔
日期:2014-08-08 15:21:41
19 [报告]
发表于 2009-06-29 00:51 |只看该作者

论坛徽章:
0
20 [报告]
发表于 2009-06-30 15:46 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP