windowsowo.pl

Twoje centrum informacji o nowych technologiach – Windows 10 – Android – iOS

Aktualności

Ekskluzywne aplikacje "dla wszystkich" czyli jak można manipulować WPS

Przedwczoraj pisałem o tym, że ekskluzywne aplikacje Nokii, obiekt pożądania wielu posiadaczy „nie-Lumii” stał się dostępny również i dla nich. Za wszystko winić należy lukę w WPS a w zasadzie sposób w jaki aplikacje pokazywane są jako dostępne dla danego urządzenia. Okazuje się bowiem, że sklep MS można tak zmanipulować, aby na naszym smartfonie uzyskać dostęp do każdej ekskluzywnej aplikacji producenta czy też operatora.
Teraz jak i dlaczego tak się dzieje? Powodem jest „droga” udostępniania naszym urządzeniom metadanych aplikacji i informacji o ich dostępności – proces ten bazuje na parametrach zapytań jakie przesyłane są poprzez HTTP, a które można jak się okazuje dość łatwo oszukać. Na nasze „zapytanie”, w którym znajduje się fragment odpowiadający m.in za identyfikację producenta/modelu, np. oemId=NOKIA, otrzymujemy odpowiedź w formie danych XML. Bazując na oemID sklep decyduje o tym czy daną aplikację widzimy jako dostępną/niedostępna i czy możemy ją zainstalować.

nokia_samsung_rsstimes

Co jeśli zamienimy wartość oemID z np. NOKIA na SAMSUNG, a no właśnie wtedy będziemy mogli zainstalować zawartość Samsung Zone na naszej Lumii. Podobnie rzecz ma się z innymi kącikami – ekskluzywność aplikacji przestaje istnieć. Co z tym fantem zrobi Microsoft i Nokia, która na takiej sytuacji może stracić najwięcej, czas pokaże.

 Źródło: WPCentral