Новогодний конкурс Серча 2019.

MoMM
На сайте с 16.06.2006
Offline
727
#411
Cat_Out:
Не связан ли тотализатор с конкурсом сказок?

Не совсем понял вопрос.

Идея такая: угадайте работу-победитель. Чтобы ответ засчитали нужно отправить номер работы, свой никнейм и 50 руб на кошелек ВМ. Тот, кто правильно назовет - получит все деньги за вычетом комиссии ВМ на перевод, Число ответов не ограничено. Если будет несколько правильных ответов, то деньги делятся среди правильно назвавших.

Устраивает?

[Удален]
#412

Ну я так и думала.

Либо угадайте работу-победитель, либо угадайте авторов сказок, либо угадайте будет ли ещё раз проводиться подобный конкурс с настолько ленивыми авторами и непутёвыми голосовальщиками.

В целом, похоже на аферу, но я согласна. Кто со мной?

П
На сайте с 30.11.2012
Offline
54
#413
MoMM:
Ради одного, к тому же бесплатного, конкурса в год, нет смысла делать что-то сложное. Всё и так можно проверить руками - там не миллионы голосований, а подозрительных и того меньше. Не сломаюсь, отправив 5-10 вопросов в личку.

Пример простой уязвимости:

Злоумышленник Петя голосует под именем Вася. Вася проголосует завтра, но система его не учтёт, так как такой юзер уже голосовал, а Вася этого не заметит. Затем MoMM спросит Васю - ты голосовал? Вася скажет - да. Через неделю(две, три) Вася вдруг заявляет что он не голосовал за ту сказку, за которую стоит его голос. Это если он вообще это заметит.

Посложнее атаку можно придумать:

Вот дятел, который серч ддосит, это же обиженный местный, я так понимаю? Вот прочухает он про конкурс и зафлудит голосовалку своим ботнетом. Случайно ответило 1000 человек. Всё, реальные ответы уже не различимы. Всем уже в лс не напишешь.

Например, что можно сделать, что по-моему не сложно. Опрос с подтверждением:

- парсить статистику опроса

- если проголосовал новый ник, ему запрос в личку на подтверждение

- юзер подтвердил, голос засчитан.

И раз сделать, а на след год опять использовать.

---
acket
На сайте с 15.06.2012
Offline
72
#414

Если я ставлю на все сказки, одна ставка выигрывает, я забираю и свои проигравшие ставки и чужие проигравшие ставки :)

MoMM
На сайте с 16.06.2006
Offline
727
#415
acket:
Если я ставлю на все сказки, одна ставка выигрывает, я забираю и свои проигравшие ставки и чужие проигравшие ставки

верно :) минус комиссия ВМ на переводы от участника и к победителю, но если опасаетесь такого исхода викторины, то можно поставить условие 0,8 идет в призовой фонд викторины, а остальное - в призовой фонд конкурса.

MoMM
На сайте с 16.06.2006
Offline
727
#416
Полигон:
Пример простой уязвимости:
Злоумышленник Петя голосует под именем Вася. Вася проголосует завтра, но система его не учтёт, так как такой юзер уже голосовал, а Вася этого не заметит. Затем MoMM спросит Васю - ты голосовал? Вася скажет - да. Через неделю(две, три) Вася вдруг заявляет что он не голосовал за ту сказку, за которую стоит его голос. Это если он вообще это заметит.

это пример предполагаемой простой уязвимости... комментировать до окончания голосования не буду :)

П
На сайте с 30.11.2012
Offline
54
#417
MoMM:
это пример предполагаемой простой уязвимости... комментировать до окончания голосования не буду :)

Как выход - спрашивать за какие именно сказки голосовал. И какого числа, чтоб наверняка.

MoMM
На сайте с 16.06.2006
Offline
727
#418
Полигон:
Посложнее атаку можно придумать:
Вот дятел, который серч ддосит, это же обиженный местный, я так понимаю? Вот прочухает он про конкурс и зафлудит голосовалку своим ботнетом. Случайно ответило 1000 человек. Всё, реальные ответы уже не различимы. Всем уже в лс не напишешь.

разорится флудить: этот сервис ведет опросники МастеКард, Орифлейм и прочих пфайзеров... и "защита от идиотов" там предусмотрена

[Удален]
#419
Полигон:
Как выход - спрашивать за какие именно сказки голосовал. И какого числа, чтоб наверняка.

И в какой час дня/ночи. И в трезвом ли уме. И были ли этому свидетели.

S
На сайте с 30.09.2016
Offline
469
#420
Полигон:
Как выход - спрашивать за какие именно сказки голосовал. И какого числа, чтоб наверняка.

Чёта я сомневаюсь, что все это записали или тем более запомнили. ;)

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий