چندی پیش پیام رسانی تحت عنوان "ایتا" منتشر شد و زمزمه می شد که قراره بعنوان پیام رسان ملی، بعد از ***** شدن تلگرام جاش رو بگیره.
امروز بعد از بررسی دوستان برنامه نویسمون بصورت خیلی ساده متوجه شدیم که:
1️⃣ غیر اینکه ایتا همون سورس قدیمی تلگرام هست که ویرایش شده و فقط سرورهاش عوض شده.
2️⃣ ارتباطش یک ارتباط کاملاً ساده و پیش پا افتاده به نام HTTP هست، یعنی برای ردوبدل کردن پیام ها درخواستی با POST به سمت PHP میفرسته و یا پیامی دریافت میکنه.
3️⃣ این روش ساده ترین و پیش پا افتاده ترین روش هست که اصلا برای ساخت برنامه چت استفاده نمیشه و همونطور که میبینید سرورشون با کمبود منابع شدید روبرو شده و یک پیام بعد از 2دقیقه ارسال میشه.
4️⃣ غیر ازاین حتی به خودشون زحمت ندادن موقع دریافت اطلاعات حداقل رمزنگاری Base64 کنند.
همونطور که در تصویر زیر میبینید پیامی که خود ایتا ارسال کرده رو با اسنیف کردن براحتی مشاهده کردیم و همچنین پیام خودمون رو تحت عنوان "سلام" ..
با این حال کاربر گرفتن ایتا خودش یه تهدید هست تا فرصت و واقعا آدم میتونه فقط متاسف باشه، ما مخالف استفاده از پیام رسان ایرانی نیستیم اما لااقل طوری بسازید که کسی هم که معرفیش میکنه سرش بالا باشه