Cuidado ao usar o Launcher + Update da Webzen!
Bom pessoal... Não sei se aqui é a área correta... caso não for movam o tópico ai...
A algum tempo (no ano de 2009 ainda) estava pensando sobre como o sistema de update da webzen funciona...
É simples né... Você coloca no connectserver (serverinfo.dat) os dados do FTP onde estão os arquivos para update...
Assim o launcher da webzen faz o download dos ultimos arquivos do ftp...
Ai pensando melhor, o launcher para verificar esses updates precisa do IP, Usuário e Senha do FTP para buscar essas informações...
Ai que mora o grande perigo...
A webzen envia os dados do FTP para o launcher... sendo possivel interceptar essas informações para pegar os dados do FTP e assim roubar os dados para logar no seu ftp e fazer a verdadeira festa nele...
Sendo assim a webzen usa uma criptografia para encriptar esses dados na hora de enviar para o launcher para diminuir as chances de alguem descobrir esses dados... porem é uma criptografia fraca... (xor de 3 chaves).
Com o algoritmo de desencriptar os pacotes em mãos é simples pegar os dados...
Fiz um programa para demonstrar o que estou falando, pode baixar ele no link abaixo: