10-летняя девочка открыла новый класс уязвимостей в играх на платформах iOS и Android

отметили
37
человек
в архиве
10-летняя девочка открыла новый класс уязвимостей в играх на платформах iOS и Android
На прошедшей конфернции DefCon, 10-ти летняя девочка под псевдонимом CyFi рассказала об уязвимости нулевого дня в играх на платформах iOS и Android. Независимые исследователи подтвердили, что она обнаружила новый класс уязвимостей.

10-летняя девочка из Калифорнии впервые обнаружила эту уязвимость в январе 2011, потому что она «начала скучать», играя в игры типа «веселой фермы».

Трудно было прогрессировать в игре, нужно было очень много времени для того, чтобы добиться значительных результатов. Так что CyFi решила: «Почему бы просто не изменить время?»

Она обнаружила, что в большинстве игр есть зависимые от установленного времени факторы. Вручную переставляя время на телефоне или планшете, она заставляла игру «думать» что она продвинулась намного дальше, нежели на самом деле. CyFi обнаружила несколько вариантов «атаки».

Свой доклад она сделала в рамках Defcon Kids. Компания AllClearID (занимающаяся защитой персональных данных) — спонсор DefCon Kids, выплатит $100 за найденные уязвимости ее матери, т.к. по американским законам запрещено раскрывать персональные данные несовершеннолетних.
Добавил Vlad2000Plus Vlad2000Plus 8 Августа 2011
проблема (3)
Комментарии участников:
croatian
0
croatian, 8 Августа 2011 , url
$100
Щедро!
comander
0
comander, 8 Августа 2011 , url
5 багов — один айпад
Max Folder
+2
Max Folder, 8 Августа 2011 , url
Девочка переставила время в айпаде и обманула «Веселую ферму»! Игроделы в ужасе.
De-Luxis
+1
De-Luxis, 8 Августа 2011 , url
ппц, у них это новость…
jour_vern
+1
jour_vern, 8 Августа 2011 , url
Да я так в конце 90-ых триалы продлевал, пока они внутренним таймером не обзавелись.
куда катится мир…
Andronid
0
Andronid, 8 Августа 2011 , url
Она скоро для себя откроет ArtMoney.


Войдите или станьте участником, чтобы комментировать