إعادة البيع وتشغيل لوحة
هل سكربتات لوحات SMM المكسورة (Nulled) آمنة؟
آخر تحديث: ، من إعداد فريق تحرير PanelCompare
لماذا يُعد سكربت اللوحة هدفًا مغريًا على غير العادة لزرع باب خلفي؟
بسبب ما يحتويه. اللوحة تخزّن مفاتيح API الخاصة بالمزوّدين نصًا صريحًا بحكم الضرورة، لأن API تتحقق من الهوية بمفتاح طويل الأمد يُرسل في نص الطلب، بلا توقيع ولا رقم يُستخدم مرة واحدة (nonce) ولا طابع زمني، فلا يوجد ما يمكن تجزئته ولا ما يمكن تدويره تلقائيًا. وهي تحتفظ أيضًا بالرصيد المدفوع مسبقًا لكل عميل. تثبيت واحد مخترق يعطي الاثنين معًا.
المفاتيح أسرار لحاملها بلا حماية من إعادة الاستخدام
كل من يحمل مفتاح مزوّد يستطيع صرف الرصيد الذي خلفه. وهذه خاصية في مواصفة API التي تطبّقها السوق كلها، لا عيب في لوحة بعينها، ولهذا يهم مصدر السكربت هنا أكثر مما يهم في معظم البرمجيات.
كم يكلّفك تشغيل واحد منها فعلًا؟
- أرصدتك لدى المزوّدين، التي يستطيع صرفها كل من يحمل المفتاح المسرَّب.
- أرصدة عملائك، وأنت مسؤول عنها سواء أخذتها أم لم تأخذها.
- سمعتك، لأن هذا الفشل يبدو من موقع المشتري مطابقًا تمامًا لاحتيال الخروج.
- أي أمل في الدعم. النسخة المكسورة لا تستطيع الجهة المطوّرة ترقيعها، والأبواب الخلفية المعروفة ليست هي المثيرة للقلق.
هذا مسجّل في أبحاث PanelCompare عن السوق (2026-09-06) على أنه منتشر في منتديات المشغّلين لا مُتحقَّق منه بشكل مستقل، ويُذكر هنا خطرًا لا قياسًا. وعدم التكافؤ هو ما يحسم الأمر: التوفير محدود برسوم ترخيص، والخسارة المحتملة بلا حد.
هل ترى أن هذه الإجابة خاطئة؟
الأسعار وشروط التعويض وسياسات المنصات في هذه السوق كلها تتغيّر، فالإجابة التي كانت صحيحة في سبتمبر قد لا تكون صحيحة في ديسمبر. كل رقم أعلاه يذكر مصدره وتاريخ التحقق منه، وإن كان أحدها قديمًا أو خاطئًا، فإجراء التصحيح المشروح في صفحة «من نحن» يلتزم بالرد خلال يومي عمل، وتُنشر التصحيحات مع ملاحظة مؤرخة بدل أن تُعدَّل بصمت.