上周日,在DefCon大會(huì)上一名年僅10歲的女黑客CyFi向與會(huì)者公布了自己的新發(fā)現(xiàn),iOS和Android游戲中存在零日漏洞(被發(fā)現(xiàn)后立即被惡意利用的安全漏洞),用戶可以修改時(shí)間進(jìn)程。
CyFi表示她是在2011年1月發(fā)現(xiàn)這個(gè)漏洞的,當(dāng)時(shí)她作為一名游戲者對(duì)于普通的玩法感到非常厭倦,因此產(chǎn)生了修改時(shí)間和相關(guān)進(jìn)程的想法。結(jié)果還真的發(fā)現(xiàn)不少iOS和Android游戲中存在時(shí)間方面的漏洞,都可以被修改時(shí)間和進(jìn)程等等。比如農(nóng)場類的游戲中玉米等植物的成熟度需要10小時(shí),假如你不愿意等,完全可以修改智能手機(jī)和平板電腦來加快這個(gè)過程。
CyFi補(bǔ)充到,雖然一些游戲公司的產(chǎn)品能夠監(jiān)測到用戶的惡意修改,但是暫時(shí)斷網(wǎng)之后進(jìn)行修改則不易被察覺。
不過在DefCon大會(huì)上,CyFi并未公布相關(guān)的游戲名單,發(fā)現(xiàn)自己游戲有漏洞的公司可以在這段時(shí)間內(nèi)進(jìn)行修復(fù)和完善。而DefCon大會(huì)也懸賞100美元,誰在24小時(shí)內(nèi)能發(fā)現(xiàn)最多漏洞游戲誰就可以獲得這個(gè)獎(jiǎng)賞。
推薦閱讀
北京時(shí)間8月8日消息,今日網(wǎng)友Christinez在微博指責(zé)淘米網(wǎng)CEO汪海兵,稱其網(wǎng)站淘米網(wǎng)利用小孩子玩游戲容易上癮,引誘未成年人用聲訊臺(tái)1688311160充值,Christinez稱淘米網(wǎng)為騙子網(wǎng)站。 北京時(shí)間8月8日消息,今日網(wǎng)友>>>詳細(xì)閱讀
本文標(biāo)題:10歲女黑客發(fā)現(xiàn)游戲漏洞 用戶可修改進(jìn)程
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/187970.html