2011. augusztus. 08. 19:02 hvg.hu Utolsó frissítés: 2011. augusztus. 09. 11:56 Tech

Tízéves lány talált újfajta sebezhetőségtípust

Egy tízéves kislány azt szerette volna, ha gyorsabban nő a vetés a mobilos játékában – ezt elérte, ugyanakkor több Android- és iPhone-szoftverben lappangó hibára irányította a figyelmet.

Új típusú biztonsági problémára hívta fel a figyelmet egy kislány – áll a BBC cikkében. A CyFi néven bemutatkozó tízéves gyerek a Las Vegas-i DefCon hackerkonferencián mondta el, milyen kiskaput talált arra, hogy sok táblagépen és telefonon futtatható játékban túlságosan lassan telik az idő.

CyFi a „farm” típusú játékoknál nagyon unta a várakozást, míg beérik a virtuális magból a gabona, ezért megoldást keresett arra, hogyan lehet felgyorsítani a gép óráját úgy, hogy a rendszer ne vegye észre. Sok játék ugyanis felismeri és blokkolja az óra alapú csalásokat, de a lány megtalálta a módját, hogyan lehet kijátszani a rendszert.

A telefont lekapcsolta a wifiről, az órát pedig több kis lépésben állította át – ezt a módszert a játékok készítői korábban nem tesztelték.

Nem hozták nyilvánosságra, milyen adatokhoz lehet hozzáférni így, de a hasonló hibákat gyakran arra használják a bűnözők, hogy kártékony kódokat futtassanak a gépen, majd hasznos vagy eladható adatokhoz férjenek hozzá.

CyFi felfedezését független biztonsági szakember is ellenőrizte. Arra jutott, hogy több Apple-gépen futó és androidos játék is sebezhetőségeket rejt. Hogy pontosan melyek ezek, nem hozták nyilvánosságra, hogy a gyártóknak legyen módjuk kijavítani a hibát.

A kislány a DefCon hackerkonferencia Defcon Kids szekciójában tartotta meg az előadását.