Найдена 0-day уязвимость в играх для iOS

2011 DefCon 19 CyFy 10 year old hacker 610x794На конференции DefCon 10-летняя девочка, в сети известная как CyFi, сделала доклад в рамках DefCon Kids об уязвимости нулевого дня в играх на платформе iOS (и Android тоже). Уязвимости 0-day — уязвимости, против которых существующие защитные механизмы бессильны. Впервые, эта уязвимость была обнаружена CyFi в январе 2011 года, когда она «начала скучать», играя в игру «Веселая ферма». За свое открытие она получила $100 от спонсор DefCon Kids.

CyFi обнаружила, что во многих играх есть факторы, которые зависят от времени установленного в телефоне или планшете. Вручную переставляя время, девочка заставила игру «считать», что прошло намного больше времени, чем в действительности. В дальнейшем, она обнаружила еще несколько способов «атаки». После доклада CyFi, независимые исследователи подтвердили, что девочка обнаружила новый класс уязвимостей.

i-ekb.ru