Het hackermeisje dat vorig jaar wereldnieuws werd omdat ze een beveiligingslek in verschillende smartphone-spellen ontdekte, organiseert nu haar eigen hackerwedstrijd. Het 11-jarige meisje dat onder het alias "CyFi" schuil gaat, ontdekte een nieuw soort kwetsbaarheid genaamd de "Time Traveler" bug. Hierdoor kunnen spelers de tijd van spelletjes manipuleren. In een 'farmgame' duurt het groeien van mais bijvoorbeeld tien echte uren duren. Door de klok van de smartphone of tablet aan te passen, is het mogelijk om het groeiproces te versnellen.
Veel van deze "farmgames" proberen dit soort manipulatie te detecteren, maar CyFi ontdekte een manier om de detectie te omzeilen. Het probleem is op alle grote mobiele platformen aanwezig en de fout zou door duizenden app-ontwikkelaars worden gemaakt. Volgens CyFi is het een serieus probleem, omdat het mogelijk is om exploitcode op de servers uit te voeren. Het meisje waarschuwde samen met telecomgigant AT&T verschillende app-ontwikkelaars, maar het probleem is nog altijd niet opgelost.
Wedstrijd
Om aandacht voor het probleem te vragen en kinderen met beveiligingsonderzoek in contact te brengen, vindt er dit jaar tijdens de DEFCON hackerconferentie ook een DEFCON Kids plaats, waarbij CyFi haar eigen hackerwedstrijd heeft. DEFCON Kids vond vorig jaar voor het eerst plaats en is een evenement voor kinderen waarbij er lezingen worden gegeven en workshops en wedstrijden plaatsvinden. Zo zal de bekende auteur en journalist Cory Doctorow de keynote verzorgen.
Voor de kinderen die echt willen hacken organiseert CyFi in samenwerking met AT&T de CyFi Zero-Day Contest. Het is de taak aan de aanwezige kinderen, die tussen de 8 en 16 jaar oud zijn, om Time Traveler bugs in smartphone-spellen te ontdekken. De winnaar van de wedstrijd krijgt een iPad plus 1.000 dollar. Voor de nummer twee wacht een iPhone en 500 dollar, terwijl voor de derde plek een iTouch en 100 dollar is gereserveerd. DEFCON Kids 2 vindt plaats op 27, 28 en 29 juli in Las Vegas.
Deze posting is gelocked. Reageren is niet meer mogelijk.