十二月 30, 2008
用fanfoufox和jiwaifox的哥们,建议更换密码
Title: 用fanfoufox和jiwaifox的哥们,建议更换密码
PermaLink: http://www.gseeker.com/50226711/cfanfoufoxjiwaifoxcaeieec_165393.php
由. Hong Xiaowan 将文章归档于 G快讯
刚刚,和我一起开发zuosafox的白衣侠士告诉我,fanfoufox和jiwaifox的代码都有后台,你的用户名和密码都要从ikemi.org这个服务器过一遍,其中:
1.饭否是http://ikemi.org/new/
2.叽歪是http://jiwai.ikemi.org/
这两个都不是官方认可的API地址。刚刚从ifire得到证实,饭否已经发现了这个情况。
作者也许并没有恶意,但是,再次,还是提醒一下,你的用户名和密码,基本上已经泄露了。作者就像开了一个浴室,不过,你并不知道,他随时可以看到你的屁股。
这个贴很有意思,有人开始人肉搜索了,刚刚告诉我whois,17th.name是匿名的,但是ikemi.org并非匿名,大家可以whois一下。
补充一下:后台URL位于components目录下的nsJiwaiNotifier.js,nsFanFouNotifier.js
现在,暂时提供净版fanfoufox和jiwaifox下载。
净版很简单,直接用官方的URL换了作者的URL,谢谢白衣侠士的帮助。
另外,fanfoufox的净版依然有问题,不好用,谁能弄好,告诉我,谢谢。
更新:白衣侠士说还是存在着后门,如果插件更新地址还是指向原来的地址,因此如果更新的话,还是会存在风险。
因此,以上净版并非纯净版,而是准净版,如果提醒更新,不更新就没有问题。
1.饭否是http://ikemi.org/new/
2.叽歪是http://jiwai.ikemi.org/
这两个都不是官方认可的API地址。刚刚从ifire得到证实,饭否已经发现了这个情况。
作者也许并没有恶意,但是,再次,还是提醒一下,你的用户名和密码,基本上已经泄露了。作者就像开了一个浴室,不过,你并不知道,他随时可以看到你的屁股。
这个贴很有意思,有人开始人肉搜索了,刚刚告诉我whois,17th.name是匿名的,但是ikemi.org并非匿名,大家可以whois一下。
补充一下:后台URL位于components目录下的nsJiwaiNotifier.js,nsFanFouNotifier.js
现在,暂时提供净版fanfoufox和jiwaifox下载。
净版很简单,直接用官方的URL换了作者的URL,谢谢白衣侠士的帮助。
另外,fanfoufox的净版依然有问题,不好用,谁能弄好,告诉我,谢谢。
更新:白衣侠士说还是存在着后门,如果插件更新地址还是指向原来的地址,因此如果更新的话,还是会存在风险。
因此,以上净版并非纯净版,而是准净版,如果提醒更新,不更新就没有问题。

Mr Wong

















