Una bambina di 10 anni rivela un exploit iOS e Android al DefCon 19

      Si è svolta in questi giorni a Las Vegas, Nevada, la conferenza DEFCON 19, alla quale hanno partecipato le più importanti personalità del mondo della sicurezza informatica. Tra loro si è “intrufolata” una bambina di 10 anni, conosciuta con lo pseudonimo CyFi presentata un exploit zero-day che colpisce i giochi Android e iOS. Parliamo di un exploit riscontrabile solo in determinate tipologie di giochi, più precisamente nei giochi di tipo "farming", cioè quei giochi in cui bisogna costruire città, eserciti, ecc. e tutto richiede il passaggio di un periodo di tempo per determinati compiti da svolgere.

È stato difficile fare progressi nel gioco, perché ci voleva così tanto tempo prima che le cose crescessero. Quindi ho pensato: 'Perché non cambio semplicemente l'ora?

      La bambina di 10 anni ha scoperto una vulnerabilità che le permette di modificare il tempo nel gioco in modo che tutte le attività vengano completate molto più velocemente del normale. Ad esempio: diciamo che stai giocando ad un gioco come Tribes o Travian e per costruire un edificio o raccogliere il raccolto devi aspettare 3 ore, ebbene la ragazza è riuscita ad eliminare questo periodo di attesa utilizzando l'exploit scoperto. Naturalmente, i nomi dei giochi interessati non sono stati rivelati, ma la ragazza dice che alcuni di essi dispongono di metodi di protezione contro queste vulnerabilità, ma possono essere facilmente superati.

      Questo exploit non può essere utilizzato per una futura soluzione di jailbreak, quindi non aspettarti nulla del genere.