@BlueDream
dans le code j'ai vu qu'ils peuvent récupérer le md5 de n'importe quel fichier et sa taille. Mais pas le contenue. (Mais c'est pas le code de la dernière version)
Il faut noter que pour savoir si il y a eu des modifications le couple md5 + size est top, car il existe très peu de collision pour des données de même taille. Si ils ne vérifiaient pas la taille, il existe des méthodes pour ajouter du texte inutile dans un fichier pour définir le md5 que l'on désire.
Do coup : chance de collision très faible + exigence d'un fichier cohérent => quasi unicité des possibilités de contenu.
Maintenant, même si le packet prévu pour vérifier les fichiers ne permet pas de récupérer son contenu... Le RDM permet à ankama (et en faite a n'importe qui, car il n'y a pas de vérification que le RDM viens bien de ankama) d'exécuter du bytecode flash arbitraire (chez moi on appelle ça une backdoor, mais bon). Donc ils peuvent bien faire ce qu'ils veulent, même si c'est pas dans client. En théorie en tout cas ;)
@ToOnS
Il y a les CGUs pour ça :p, et tu penses que mettre en place une backdoor c'est legal ?
Edit: Dans les sources que je lit (donc pas à jour), le RDM est vérifié avec un certificat d'ankama. Donc je suis une mauvaise langue ^^. Mais cela reste une backdoor.