На конференции DefCon 10-летняя девочка, в сети известная как CyFi, сделала доклад в рамках DefCon Kids об уязвимости нулевого дня в играх на платформе iOS (и Android тоже). Уязвимости 0-day — уязвимости, против которых существующие защитные механизмы бессильны. Впервые, эта уязвимость была обнаружена CyFi в январе 2011 года, когда она «начала скучать», играя в игру «Веселая ферма». За свое открытие она получила $100 от спонсор DefCon Kids.
CyFi обнаружила, что во многих играх есть факторы, которые зависят от времени установленного в телефоне или планшете. Вручную переставляя время, девочка заставила игру «считать», что прошло намного больше времени, чем в действительности. В дальнейшем, она обнаружила еще несколько способов «атаки». После доклада CyFi, независимые исследователи подтвердили, что девочка обнаружила новый класс уязвимостей.
dartol007, да кажись все нормально ток некоторые плагины не пашут… и при перезагрузке не восстанавливает сеанс…
:woot: 100$ этоже целое состояние. Жги еще осталось найти езе 10 000 уязвимостей и милиен твой :D
девочка то КЭП!
1) рабртает(MacBook Pro 2011) но машина нагревается сильновато)
в игре (Rock Vegas ) эта уязвимость пофикшена) да ты можешь менять время на телефоне даи в игретоже все измениться но потом вылазиет предупреждение — вы изменили время еще у вас 1 предупреждение) 3 и все) так что маниторят это теперь)
Простите за офф, но у меня есть 2 вопроса:
1. Правда, что Flash не работает на OS X Lion?
2. У кого на Lion установлен Adobe Photoshop CS5? Как он работает?
самая нубска 0дэй, да и игры где это канает ни очем все :p
омг я думал что уязвимостями называт что-то серьезное а не глупые недоработки с обработой времени у некоторых игр))
да уж)))
whiteiphoenix, ну а вдруг ты играя в веселую ферму не захочешь тратить деньги на бонусы, кристалы, очки, а просто переведешь время в телефоне и тебе надоест играть в это Г…. ^_^
не совсем ясно чем эта уязвимость собственно страшна?)
Я тоже ЗА!
В смурфиках для айфона уже давно пользуюсь
Поддерживаю Denis_K
А не планируют ли уважаемые админу запустить на сайте интеофейс под Айфон, что бы нем комфортнее смотрелся сайт?
вряд ли это такая серьезная уязвимость, вот 2000г. — вот это была настоящая уязвимость… :D
Подобными выкрутасами пользовался еще в конце 90-х было приложение, выращивать свою марихуану, суть проста что бы не ждать, открываем приложение, сажаем травку, поливаем, удобряем итд, закрваем и переводим дату вперед. открываем снова и бах у тебя уже кустик =) хи хи