datadirt - English blog            Fotos            Video-Podcasts            datenschmutz Shop            Disclaimer
datenschmutz - Social Marketing, Pro-Blogging und medien.kultur.technik

Facebook: “Trust you” und der geheime Eingang

trust youNormalerweise darf jede -Applikation pro Tag und User genau 20 Einladungen verschicken. Trust you allerdings umgeht diese Einschränkung auf elegante Weise – da sind anscheinend dark secret technologies am Werk… bisher tappen die Ermittler noch im Dunkeln. “Harry, fahr schon mal den Wagen vor”, sagt Oberkommissar Da Rick.

Viele -Applikationen generieren aus den Eingaben der User ein bestimmtes Ranking: ob hottest, smartest oder most successful friends, die zugrunde liegende Mechanik ist immer die gleiche: je mehr Kontakte man hat und je mehr Leute man einlädt, desto höher die rein statistische Chance, besser im Ranking abzuschneiden, weil man einfach von mehr Kontakten beurteilt wird. Nun ist die angesprochene 20-User-Grenze keineswegs Goodwill der App-Programmierer, ganz im Gegenteil: die -API gibt diese Zahl fix vor um von vornherein Applikations- in großem Stil auszuschließen.

Trust you fällt in die oben beschriebene Kategorie von Apps – man wählt aus, welche seiner Bekannten man für besonders vertrauenswürdig hält, das Programm erstellt ein dynamisches Ranking, sowohl -weit als auch eines des eigenen Bekanntenkreises. So weit, so gut – dass ein derartiges Ranking aus den oben beschriebenen Gründen *rein gar nichts* aussagt, dürfte klar sein. (Soll natürlich keinesfalls heißen, dass ich nicht vertrauenswürdig bin *fg*)

Und die App wäre auch nicht weiter erwähnenswert, gäb’s da nicht dieses “Secret Entrance” Fenster, auf dem zu lesen ist:

secret entrance

Und in der Tat: auch wenn man bereits die täglichen 20 Einladungen verschickt hat, führt der Klick auf einen der fünf Geheimeingänge zu der bekannten Einladungsmaske, allerdings mit zurückgesetztem Limit. Man kann also nicht 20, sondern mindestens 120 Personen einladen. Das ist im der genannten Applikation nicht weiter spannend, was mich vielmehr fasziniert ist die Tatsache, dass da ganz offensichtlich jemand smarter war als die API; keine Ahnung, wie die Betreiber das geschafft haben, aber das Beispiel dürfte wohl bald Schule machen, wenn diese Lücke – wo immer sie auch sein mag – nicht dicht macht.

7 Kommentare zu „Facebook: “Trust you” und der geheime Eingang“

  • Mikee sagte am 10. January 2008 um 20:18

    Das Rätsel ist nicht sooo schwer zu lösen: Wenn eine Applikation 20 Invites über die API schicken kann, dann können sechs Programme das Sechsfache. Nachdem die Programme per definitionem ja extern laufen reicht es, wenn die Entwickler der API vorgaukeln, daß sich da sechs Programme anmelden, und nicht eines. Liege ich falsch?

    Mikee

    direkt antworten

    Nein, ganz so einfach isses nicht… jedes Programm muss nämlich vom User zertifiziert werden, dh, die Erlaubnis erhalten, Invites zu schicken (und im Minifeed zu posten etc… das sind die Hackerl beim Installieren). Und diese Autorisation gilt eigentlich immer nur für eine App… aber ich glaube, dass du trotzdem recht hast und die diesen Mechanismus wohl irgendwie überlisten; damit wär’s also ein klassischer Hack, der eine Loch in der Sicherheitsarchitektur ausnutzt.

    direkt antworten

    Alfi antwortete am 10. January 2008 um 20:35

    Aber wenn die dann mal draufkommen, dann war man vermutlich die längste Zeit Facebook Applikationsentwickler…

    direkt antworten

  • Mikee sagte am 10. January 2008 um 20:27

    Naja, ich würde mir halt ein paar Programme zertifizieren lassen und mit der Zertifizierung dann ganz was anderes machen. Kann man das von vornherein verhindern?

    Grüße,

    Mikee

    direkt antworten

    Ja! Es geht nämlich nicht um die einmalige Zertifizierung durch FB, sondern der User muss beim Installieren jeden neuen Programmes diesem die entsprechenden Rechte geben, und die sind nicht auf andere Apps übertragbar.

    direkt antworten

  • Dandy sagte am 10. January 2008 um 22:50

    @Mikee – ne, ritchie hat recht, so geht’s nicht. Aber: I like the way you think :twisted:

    direkt antworten

    Die Jungs werden’s wohl nicht verraten… vielleicht ist die app auch einfach nur vom Cousin des Chefprogrammierers oder so. Ich kann mir nämlich auch überhaupt nicht erklären, wie die das 20er Limit umgehen.

    direkt antworten

Kommentieren

datenschmutz Fotos

Stadtführung 2.0 durch Gmünd in Kärnten Geheimbotschaften
Neueste Posts
  • Behaltet euer geistiges Eigentum!
    Jul 3, 2009
    Wer stiehlt hier eigentlich wessen geistiges Eigentum? In diesem Titanic-Text stecken mehr Körnchen Wahrheit als in sämtlichen Studien zu Copyrightverletzungen zusammen. ...
  • Nokia 5800: Konkurrenz fürs iPhone?
    Jul 3, 2009
    Mit Touchscreen, massiv viel Speicher und multimedia-tauglicher Ausstattung präsentiert sich Nokias 5800 als ernsthafte iPhone Konkurrenz. ...
  • Willkommen am neuen Server!
    Jul 1, 2009
    Willkommen am neuen Server - datenschmutz wird ab sofort von einem Quadcore mit 8 Gigabyte RAM angetrieben. ...
  • Gewinn die Linzertorte!
    Jun 30, 2009
    So einfach konnte man noch nie zu einer Original Linzertorte kommen: einfach bis zum 3. Juli @linzerschnitte auf Twitter folgen, und Sie sind bei der Verlosung dabei. ...
  • Blogistan Panoptikum KW26 2009
    Jun 29, 2009
    Jede Menge Spekulationen rund um Facebook, jede Menge Clients für Twitter - das alles und mehr im aktuellen Blogistan-Panoptikum auf datenschmutz! ...
  • Nachruf: Der Moonwalk stirbt mit Michael Jackson
    Jun 26, 2009
    Im Alter von 50 Jahren verstarb Michael Jackson an einem Herzstillstand - paradoxerweise wenige Tage vor der geplanten Comeback-Konzertserie. ...
  • Fake! Youtube-Kinoabend im MuQa
    Jun 24, 2009
    Am 7. Juli lädt die Forschungsgruppe Internet zu einem Youtube-Kinoabend ins Wiener Museumsquartiert - das Motto der Kurzfilmschau lautet "Fake! Realität und Illusion." ...
  • Wenn Playboy-Bunnies Liebe machen
    Jun 24, 2009
    Nicht nur Hugh Hefner hat seine Bunnies - dank diesem personalisierbarem Video kann sich jeder mit Bunny-Liebesgrüßen brüsten. ...
  • Die Vorteile des Online-Einkaufs
    Jun 23, 2009
    Wer schon mal in einer Umkleidekabine belästigt worden ist, weiß die ruhige Abgeschiedenheit des eigenen Wohnzimmers zu schätzen. ...
  • Offset-Visitenkarten aus dem Netz
    Jun 22, 2009
    Logiprint hat sich auf Offset-Druck spezialisert und erlaubt den Upload eigener Visitenkarten-Vorlagen. ...
  • Blogistan Panoptikum KW25 2009
    Jun 22, 2009
    Das Blogistan-Panoptikum ist zurück - nach einwöchiger Pause gibt's mehr zu berichten denn je! ...
  • Sport vs. Drogen: Doping-Doku am Montag auf ATV
    Jun 19, 2009
    Doping ist längst nicht mehr ausschließlich die Domäne von Profi-Sportlern - auch eine Art Vorbildwirkung. Am Montag führt die neue ATV-Doku durch den Doping-Dschungel. ...
  • Romi Szeliga: Humor ist der Knopf...
    Jun 17, 2009
    Der Mitgründer der österreichischen Cliniclowns hielt auf der Identitat09 eine äußerst unterhaltsame Keynote zum Thema Humor und Unternehmen - ich Anschluss an den Vortrag hab ich den Internisten unter anderem nach den physiologischen Auswirkungen des Lachens befragt. ...
  • Geschmacklos identitätsstiftend: Stimmen zur Internetrat-Session
    Jun 16, 2009
    Heute veranstaltet der ÖIR ein Barcamp bzw. Ratcamp an einem hochgeheimen Ort, denn es gilt, unter strengstem Ausschluss jeglicher unkritischen Öffentlichkeit die weiteren Vorgehensweisen zu besprechen. ...
  • Review: Kundenkontakte im Überblick mit ACT!11
    Jun 15, 2009
    ACT!11 präsentiert sich als einsteigerfreundliches Rundum-CRM-Sorglospaket. ...