Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

请问原版(未破解)插件限制3台设备,并且绑定的是Zotero账号吗? #9

Open
chaseleaf opened this issue Nov 14, 2022 · 12 comments

Comments

@chaseleaf
Copy link

原版插件绑定的了Zotero账号吗?是否两台电脑登录了不同的Zotero账号就会被认定为共享并被封号呢?

@zibrr
Copy link
Owner

zibrr commented Nov 21, 2022

使用破解版,应该不会有这要的问题

@chaseleaf
Copy link
Author

使用破解版,应该不会有这个要的问题

是已经付费购买,但是不确定是绑定什么,有新的功能需要使用。

@zibrr
Copy link
Owner

zibrr commented Nov 22, 2022

付费购买应该问青柠。不过他可能在代码里写了,应该不会告诉你。

@zibrr
Copy link
Owner

zibrr commented Nov 22, 2022

今天看了一下,发现青柠学术那边,确实会上传用户账号以及操作系统信息,用于区分注册用户。而且从技术上看非常简单粗暴,把所有注册用户的信息都放在一起,简单地用base64进行加密,然后把所有用户数据都拉取到本地(整整2600多用户信息🤦‍♂️)。

这一点非常危险,因为base64可以简单的解密,可能高深一点的方法,他的技术手段难于达到,毕竟时间都花在搞 emoji上 😀。

不过破解版中,已经过滤掉相关的请求了,请求速度太慢,过滤掉之后反而会让 Zotero 更快一些。这面上一些证据

image
image

@chaseleaf
Copy link
Author

今天看了一下,发现青柠学术那边,确实会上传用户账号以及操作系统信息,用于区分注册用户。而且从技术上看非常简单粗暴,把所有注册用户的信息都放在一起,简单地用base64进行加密,然后把所有用户数据都拉取到本地(整整2600多用户信息🤦‍♂️)。

这一点非常危险,因为base64可以简单的解密,可能高深一点的方法,他的技术手段难于达到,毕竟时间都花在搞 emoji上 😀。

不过破解版中,已经过滤掉相关的请求了,请求速度太慢,过滤掉之后反而会让 Zotero 更快一些。这面上一些证据

image image

感谢作者答疑解惑,这样的话,岂不是随着后期购人数越来越多,这个库会越来越大吗?这个信息会泄漏用户的密码?

@ishuxue
Copy link

ishuxue commented Nov 22, 2022

看上去明文的是zotero邮箱账号,这个人隐私还是无权收集的吧

@zibrr
Copy link
Owner

zibrr commented Nov 22, 2022

今天看了一下,发现青柠学术那边,确实会上传用户账号以及操作系统信息,用于区分注册用户。而且从技术上看非常简单粗暴,把所有注册用户的信息都放在一起,简单地用base64进行加密,然后把所有用户数据都拉取到本地(整整2600多用户信息🤦‍♂️)。
这一点非常危险,因为base64可以简单的解密,可能高深一点的方法,他的技术手段难于达到,毕竟时间都花在搞 emoji上 😀。
不过破解版中,已经过滤掉相关的请求了,请求速度太慢,过滤掉之后反而会让 Zotero 更快一些。这面上一些证据
image image

感谢作者答疑解惑,这样的话,岂不是随着后期购人数越来越多,这个库会越来越大吗?这个信息会泄漏用户的密码?

目前来看,里面应该是没有密码的,不过有账号信息(有些是邮箱登录)。如果别人知道你的密码,就容易获取你的信息了

@poisonoff
Copy link

今天看了一下,发现青柠学术那边,确实会上传用户账号以及操作系统信息,用于区分注册用户。而且从技术上看非常简单粗暴,把所有注册用户的信息都放在一起,简单地用base64进行加密,然后把所有用户数据都拉取到本地(整整2600多用户信息🤦‍♂️)。

这一点非常危险,因为base64可以简单的解密,可能高深一点的方法,他的技术手段难于达到,毕竟时间都花在搞 emoji上 😀。

不过破解版中,已经过滤掉相关的请求了,请求速度太慢,过滤掉之后反而会让 Zotero 更快一些。这面上一些证据

image image

请问方便告知一下上传地址吗?想通过防火墙拒绝下

@zibrr
Copy link
Owner

zibrr commented Dec 2, 2022

@poisonoff https://gitee.com/api/v5/repos/a92099f3
@chaseleaf 是下载全部的用户数据,大概消耗10S+

@EEEEgoose
Copy link

请这个泄露的数据是怎么看到了,我想检查下目前的zotero one是否还存在泄露……

@skyswordw
Copy link

请这个泄露的数据是怎么看到了,我想检查下目前的zotero one是否还存在泄露……

你方便的话,给大家传一份xpi,大家来帮你分析

@lsf0508
Copy link

lsf0508 commented Oct 16, 2024 via email

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

7 participants