2011. augusztus. 08. 19:02
hvg.hu
Utolsó frissítés: 2011. augusztus. 09. 11:56
Tech
Tízéves lány talált újfajta sebezhetőségtípust
Egy tízéves kislány azt szerette volna, ha gyorsabban nő a vetés a mobilos játékában – ezt elérte, ugyanakkor több Android- és iPhone-szoftverben lappangó hibára irányította a figyelmet.
Új típusú biztonsági problémára hívta fel a figyelmet egy kislány – áll a BBC cikkében. A CyFi néven bemutatkozó tízéves gyerek a Las Vegas-i DefCon hackerkonferencián mondta el, milyen kiskaput talált arra, hogy sok táblagépen és telefonon futtatható játékban túlságosan lassan telik az idő.
CyFi a „farm” típusú játékoknál nagyon unta a várakozást, míg beérik a virtuális magból a gabona, ezért megoldást keresett arra, hogyan lehet felgyorsítani a gép óráját úgy, hogy a rendszer ne vegye észre. Sok játék ugyanis felismeri és blokkolja az óra alapú csalásokat, de a lány megtalálta a módját, hogyan lehet kijátszani a rendszert.
A telefont lekapcsolta a wifiről, az órát pedig több kis lépésben állította át – ezt a módszert a játékok készítői korábban nem tesztelték.
Nem hozták nyilvánosságra, milyen adatokhoz lehet hozzáférni így, de a hasonló hibákat gyakran arra használják a bűnözők, hogy kártékony kódokat futtassanak a gépen, majd hasznos vagy eladható adatokhoz férjenek hozzá.
CyFi felfedezését független biztonsági szakember is ellenőrizte. Arra jutott, hogy több Apple-gépen futó és androidos játék is sebezhetőségeket rejt. Hogy pontosan melyek ezek, nem hozták nyilvánosságra, hogy a gyártóknak legyen módjuk kijavítani a hibát.
A kislány a DefCon hackerkonferencia Defcon Kids szekciójában tartotta meg az előadását.
CyFi a „farm” típusú játékoknál nagyon unta a várakozást, míg beérik a virtuális magból a gabona, ezért megoldást keresett arra, hogyan lehet felgyorsítani a gép óráját úgy, hogy a rendszer ne vegye észre. Sok játék ugyanis felismeri és blokkolja az óra alapú csalásokat, de a lány megtalálta a módját, hogyan lehet kijátszani a rendszert.
A telefont lekapcsolta a wifiről, az órát pedig több kis lépésben állította át – ezt a módszert a játékok készítői korábban nem tesztelték.
Nem hozták nyilvánosságra, milyen adatokhoz lehet hozzáférni így, de a hasonló hibákat gyakran arra használják a bűnözők, hogy kártékony kódokat futtassanak a gépen, majd hasznos vagy eladható adatokhoz férjenek hozzá.
CyFi felfedezését független biztonsági szakember is ellenőrizte. Arra jutott, hogy több Apple-gépen futó és androidos játék is sebezhetőségeket rejt. Hogy pontosan melyek ezek, nem hozták nyilvánosságra, hogy a gyártóknak legyen módjuk kijavítani a hibát.
A kislány a DefCon hackerkonferencia Defcon Kids szekciójában tartotta meg az előadását.
Hálózat
hvg.hu
2011. július. 22. 05:14
Ezer hacker érkezik Budapestre
Napi merítés
hvg.hu
2011. augusztus. 01. 10:45
A Facebook is fizet az etikus hackereknek
Tech
MTI
2011. július. 19. 23:37