Ein 10-jähriges Mädchen enthüllt auf der DefCon 19 einen iOS- und Android-Exploit

      In diesen Tagen fand in Las Vegas, Nevada, die DEFCON 19-Konferenz statt, an der die wichtigsten Persönlichkeiten aus der Welt der IT-Sicherheit teilnahmen. Ein 10-jähriges Mädchen, bekannt unter dem Pseudonym CyFi, „schlich“ sich zwischen ihnen eingereicht ein Zero-Day-Exploit, der Android- und iOS-Spiele betrifft. Wir sprechen von einem Exploit, der nur in bestimmten Arten von Spielen zu finden ist, genauer gesagt in Spielen vom Typ „Landwirtschaft“, d. h. in Spielen, in denen man Städte, Armeen usw. aufbauen muss und alles mit Sicherheit den Ablauf einer bestimmten Zeitspanne erfordert zu erfüllende Aufgaben.

Es war schwierig, im Spiel Fortschritte zu machen, weil es so lange dauerte, bis sich etwas entwickelte. Also dachte ich: „Warum ändere ich nicht einfach die Zeit?“

      Das 10-jährige Mädchen entdeckte eine Schwachstelle, die es ihr ermöglicht, die Zeit im Spiel so zu ändern, dass alle Aufgaben viel schneller als normal erledigt werden. Nehmen wir zum Beispiel an, Sie spielen ein Spiel wie Tribes oder Travian und um ein Gebäude zu bauen oder die Ernte einzubringen, müssen Sie 3 Stunden warten. Nun, das Mädchen hat es geschafft, diese Wartezeit mithilfe des entdeckten Exploits zu eliminieren. Natürlich wurden die Namen der betroffenen Spiele nicht bekannt gegeben, aber das Mädchen sagt, dass einige von ihnen über Schutzmethoden gegen diese Schwachstellen verfügen, diese jedoch leicht überwunden werden können.

      Dieser Exploit kann nicht für eine zukünftige Jailbreak-Lösung verwendet werden, also erwarten Sie nichts dergleichen.