Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: dimitrix en 24 Mayo 2011, 16:32 pm



Título: Spotify sin límites
Publicado por: dimitrix en 24 Mayo 2011, 16:32 pm
Bien, puesto que muchos usuarios usan ‘Spotify’ y ahora se han tenido que ‘aguntar’ por que lo han limitado, os mostraré un pequeño ‘truco’ para tener horas ilimitadas.

Y más que truco son ‘fallos’ que Spotify comete y que nos facilitan crear multi cuentas con un script.

Vamos a ver, para empezar hace falta saber las limitaciones de Spotify: 20 horas al mes de música gratuita.

Genial, la pregunta es  ¿Por qué no hacerse varias cuentas? Las razones principales son las siguientes:

- Por que perdemos nuestra biblioteca de música y es un coñazo ‘crearla en cada cuenta’

- Por que tardas mucho en crear muchas cuentas, además de lo que necesitas emails

- Por que pueden bloquear por IP

- Es difícil y molesto organizarse las cuentas
Pues vale, vamos por partes:


Por que perdemos nuestra biblioteca de música y es un coñazo ‘crearla en cada cuenta’

Ciertamente si tenemos 5 cuentas de Spotify en cada una tendriamos música diferente ‘pero…’ gracias a que Spotify quiere ser más ‘social’, se puede compartir la bibliotecas.

Gracias a esto, tendremos una cuenta principal (por ejemplo) Cuenta01 en la cual tendremos nuestra música, nuestra biblioteca.

Entonces lo que hacemos es copiar el vínculo HTTP o el URI (Dirección interna), gracias a la cual la pondremos en otras cuentas spotify y si modificamos la cuenta Cuenta01 se modificarán las cinco.


Por que tardas mucho en crear muchas cuentas, además de lo que necesitas emails

Bien, realmente hemos hecho una prueba y hemos tardado 31 segundo para crear una cuenta ¿Por qué?

Gracias a los buenos de Spotify no hacen una validación de correo electrónico por lo que puede ser falso1@asdasd.com

Gracias a esto sólo tienes que poner el nombre de la cuenta, la contraseña y poco más. Total: 31 segundos.

Por que pueden bloquear por IP

Es cierto que ‘en pocas ocasiones’ se puede bloquear una IP durante un tiempo (no suele ser más de 24 horas), esto sucede más bien cuando se caduca una cuenta y después de crearse otra la pones en el mismo PC (si ya la tenías creada antes no pasa nada).

La solución es sencilla, create todas las cuentas de golpe o si lo que sea te pasa ¡Change IP!

Es difícil y molesto organizarse las cuentas

Es como la vida misma, yo por ejemplo mis cinco cuentas son (no son realmente estas):
Cuenta10
Cuenta11
Cuenta12
Cuenta13
Cuenta14
Cuenta 15

y tengo la misma contraseña para todas: qwerty
*Spotify no mira la fuerza de la contrasaña por la que puedes poner la que quieras*

Gracias a esto cuando se terminan las horas en la Cuenta13 me sale un mensaje de que se ha terminado y simplente doy a cerrar sesión, cambio el 3 por el 4, pongo la contraseña que es igual para todas y listo.

Ayuda para programadores

La web de Spotify tiene Ajax, si lo que pensais es hacer un programa y quereis saber si ya existe el nombre de la cuenta, con esta URL lo sabreis (podeis comprobarla por cUrl):

http://www.spotify.com/es/ajax/check_username?username=Cuenta01
Fuente: Spotify sin límites (http://seguridad.dimitrix.es/index.php/2011/05/24/spotify-sin-limites/)