Een tienjarig meisje heeft tijdens de DefCon 19 hackerconferentie haar eerste zero-day exploit voor smartphone spellen onthuld. Het gaat om spellen voor zowel het Apple iOS besturingssysteem voor iPads en iPhones en Google Android. Titels wil het meisje, dat onder het alias "CyFi" schuil gaat, vanwege 'reasonable disclosure' niet noemen. Hierbij krijgen de ontwikkelaars eerst de kans het probleem op te lossen.
Naar eigen zeggen begon ze met het zoeken naar de exploits omdat de snelheid in "farm-achtige" games haar verveelde. "Het was lastig om vooruitgang in het spel te boeken, omdat het zolang duurde voordat dingen groeiden." Het hackermeisje vroeg zich daarom af, of ze de tijd niet kon aanpassen.
Presentatie
Het groeien van mais kan bijvoorbeeld tien echte uren duren. Door de klok van de smartphone of tablet aan te passen, is het mogelijk om het groeiproces te versnellen. Veel van deze "farmgames" proberen dit soort manipulatie te detecteren, maar CyFi zegt een manier gevonden te hebben om de detectie te omzeilen. Daarbij gaat het om een nieuw soort beveiligingslekken, die ze "TimeTraveler" noemt.
Het hackermeisje gaf een presentatie tijdens DefCon Kids, een speciaal onderdeel voor kinderen dat tijdens de hackerconferentie plaatsvond. Tijdens het evenement was er een 70 euro beloning voor de jonge hacker die de meeste lekken in aantal games vond.
Deze posting is gelocked. Reageren is niet meer mogelijk.