Найдена 0-day уязвимость в играх для iOS

2011 DefCon 19 CyFy 10 year old hacker 610x794На конференции DefCon 10-летняя девочка, в сети известная как CyFi, сделала доклад в рамках DefCon Kids об уязвимости нулевого дня в играх на платформе iOS (и Android тоже). Уязвимости 0-day — уязвимости, против которых существующие защитные механизмы бессильны. Впервые, эта уязвимость была обнаружена CyFi в январе 2011 года, когда она «начала скучать», играя в игру «Веселая ферма». За свое открытие она получила $100 от спонсор DefCon Kids.

CyFi обнаружила, что во многих играх есть факторы, которые зависят от времени установленного в телефоне или планшете. Вручную переставляя время, девочка заставила игру «считать», что прошло намного больше времени, чем в действительности. В дальнейшем, она обнаружила еще несколько способов «атаки». После доклада CyFi, независимые исследователи подтвердили, что девочка обнаружила новый класс уязвимостей.

i-ekb.ru
Добавить комментарий

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных.

  1. NewDay

    dartol007, да кажись все нормально ток некоторые плагины не пашут… и при перезагрузке не восстанавливает сеанс…

    Ответить
  2. Riddick

    :woot: 100$ этоже целое состояние. Жги еще осталось найти езе 10 000 уязвимостей и милиен твой :D

    Ответить
  3. brainbot

    девочка то КЭП!

    Ответить
  4. павел

    1) рабртает(MacBook Pro 2011) но машина нагревается сильновато)
    в игре (Rock Vegas ) эта уязвимость пофикшена) да ты можешь менять время на телефоне даи в игретоже все измениться но потом вылазиет предупреждение — вы изменили время еще у вас 1 предупреждение) 3 и все) так что маниторят это теперь)

    Ответить
  5. Singer

    Простите за офф, но у меня есть 2 вопроса:
    1. Правда, что Flash не работает на OS X Lion?
    2. У кого на Lion установлен Adobe Photoshop CS5? Как он работает?

    Ответить
  6. SP

    самая нубска 0дэй, да и игры где это канает ни очем все :p

    Ответить
  7. whiteiphoenix

    whiteiphoenix, ну а вдруг ты играя в веселую ферму не захочешь тратить деньги на бонусы, кристалы, очки, а просто переведешь время в телефоне и тебе надоест играть в это Г…. ^_^

    омг я думал что уязвимостями называт что-то серьезное а не глупые недоработки с обработой времени у некоторых игр))
    да уж)))

    Ответить
  8. iPola

    whiteiphoenix, ну а вдруг ты играя в веселую ферму не захочешь тратить деньги на бонусы, кристалы, очки, а просто переведешь время в телефоне и тебе надоест играть в это Г…. ^_^

    Ответить
  9. whiteiphoenix

    не совсем ясно чем эта уязвимость собственно страшна?)

    Ответить
  10. Singer

    А не планируют ли уважаемые админу запустить на сайте интеофейс под Айфон, что бы нем комфортнее смотрелся сайт?

    Я тоже ЗА!

    Ответить
  11. Pashkoy

    В смурфиках для айфона уже давно пользуюсь

    Ответить
  12. iVan

    Поддерживаю Denis_K

    Ответить
  13. Denis_K

    А не планируют ли уважаемые админу запустить на сайте интеофейс под Айфон, что бы нем комфортнее смотрелся сайт?

    Ответить
  14. iPola

    вряд ли это такая серьезная уязвимость, вот 2000г. — вот это была настоящая уязвимость… :D

    Ответить
  15. mix60

    Подобными выкрутасами пользовался еще в конце 90-х было приложение, выращивать свою марихуану, суть проста что бы не ждать, открываем приложение, сажаем травку, поливаем, удобряем итд, закрваем и переводим дату вперед. открываем снова и бах у тебя уже кустик =) хи хи

    Ответить