Rețeaua Emag și campania cu premii de peste 100,000 de euro se bucură de fraudă prin roboțeii ce răspund automat
5 Vă mai amintiți de problemele de securitate de care se bucura (poate și acum) Conquiztador în urmă cu câțiva ani? Pentru cei care s-au trezit mai târziu, Conquiztador este un joc bazat pe întrebări de cultură generală. Cei mai buni dintre cei buni pot câștiga premii valoroase. În urmă cu câțiva ani, sistemul s-a bucurat de câțiva roboți virtuali creați de câțiva pasionați ai jocului (care erau si buni programatori) ce și-au propus să câștige la acest joc fără a mai juca, evident într-un mod fraudulos. Practic, acești roboți își construiau o bază de date cu răspunsuri și le foloseau atunci când știau răspunsul la o întrebare automat. În acea perioadă s-au înregistrat câteva baze de date cu zeci de mii de răspunsuri.
Se pare că cei de la Emag nu au urmărit istoria. Aceștia au propus o campanie foarte interesantă, cu premii în valoare de peste 100,000 de euro, unul dintre cele mai mari premii cash oferite în România până în acest moment(cel puțin din cunoștințele mele). Aceștia au inventat un mic concurs de provocare a altor participanți și acumulare de puncte prin răspunsurile date la întrebări. Problema e că sistemul este foarte prost gândit iar cineva și-a găsit puțin timp liber pentru a construi un sistem scris în Python care se comportă foarte asemănător cu boții făcuți pentru Conquiztador în urmă cu câțiva ani. Practic, botul provoacă automat alți jucători, dacă are răspunsul în baza de date, răspunde automat, în caz contrar memorează răspunsul si întrebarea aferentă.
Autorul, ascuns sub pseudonimul tdxev, susține că a reușit să strângă 19,000 de credite într-o singură zi ceea ce ar putea da peste cap întreaga campanie Emag. Roboțelul este Open Source și poate fi descărcat de aici. Mai multe detalii despre acest subiect aici.
Interesant,e foarte frumos ce faci,felicitari!
Au avut un maraton de curand, in care primii 1000 de oameni trebuiau sa gaseasca o comoara pe harta. Dupa 1minut maxim, comoara disparea, fiind descoperita de cei 1000 de oameni desi sistemul zicea ca sunt 700-800 de conectati.
Am investigat putin codul sursa si am descoperit ca ei faceau publice coordonatele geografie ale comorii. Daca eu cu putine cunostinte in ceea ce priveste API-ul Google map am descoperit asta, iti dai seama ce au facut cei care au cunostinte avansate de programare.
Le-am lasat un mesaj cu problema asta si a doua zi au rezolvat-o, dar concursul fusese compromis deja….
(din pacate) au rezolvat problema… insa si tdxev lucreaza la o versiune noua a scriptului 😀
Fain comentariul: „#– copy/paste la pajiturile din browser”
Este lipsa de respect fata de participanti, rusine emagului !