image

11-jarig meisje organiseert hackerwedstrijd

woensdag 18 juli 2012, 11:27 door Redactie, 9 reacties

Het hackermeisje dat vorig jaar wereldnieuws werd omdat ze een beveiligingslek in verschillende smartphone-spellen ontdekte, organiseert nu haar eigen hackerwedstrijd. Het 11-jarige meisje dat onder het alias "CyFi" schuil gaat, ontdekte een nieuw soort kwetsbaarheid genaamd de "Time Traveler" bug. Hierdoor kunnen spelers de tijd van spelletjes manipuleren. In een 'farmgame' duurt het groeien van mais bijvoorbeeld tien echte uren duren. Door de klok van de smartphone of tablet aan te passen, is het mogelijk om het groeiproces te versnellen.

Veel van deze "farmgames" proberen dit soort manipulatie te detecteren, maar CyFi ontdekte een manier om de detectie te omzeilen. Het probleem is op alle grote mobiele platformen aanwezig en de fout zou door duizenden app-ontwikkelaars worden gemaakt. Volgens CyFi is het een serieus probleem, omdat het mogelijk is om exploitcode op de servers uit te voeren. Het meisje waarschuwde samen met telecomgigant AT&T verschillende app-ontwikkelaars, maar het probleem is nog altijd niet opgelost.

Wedstrijd
Om aandacht voor het probleem te vragen en kinderen met beveiligingsonderzoek in contact te brengen, vindt er dit jaar tijdens de DEFCON hackerconferentie ook een DEFCON Kids plaats, waarbij CyFi haar eigen hackerwedstrijd heeft. DEFCON Kids vond vorig jaar voor het eerst plaats en is een evenement voor kinderen waarbij er lezingen worden gegeven en workshops en wedstrijden plaatsvinden. Zo zal de bekende auteur en journalist Cory Doctorow de keynote verzorgen.

Voor de kinderen die echt willen hacken organiseert CyFi in samenwerking met AT&T de CyFi Zero-Day Contest. Het is de taak aan de aanwezige kinderen, die tussen de 8 en 16 jaar oud zijn, om Time Traveler bugs in smartphone-spellen te ontdekken. De winnaar van de wedstrijd krijgt een iPad plus 1.000 dollar. Voor de nummer twee wacht een iPhone en 500 dollar, terwijl voor de derde plek een iTouch en 100 dollar is gereserveerd. DEFCON Kids 2 vindt plaats op 27, 28 en 29 juli in Las Vegas.

Reacties (9)
18-07-2012, 11:44 door Anoniem
Sinds wanneer is het aanpassen van tijd een hack?
"YAY IK BEN EEN HAKKER!"
18-07-2012, 13:43 door Anoniem
"YAY" weer iemand die niet goed kan lezen.
18-07-2012, 13:49 door choi
Door Anoniem: Sinds wanneer is het aanpassen van tijd een hack?
"YAY IK BEN EEN HAKKER!"

Eerst goed lezen voordat je stoer gaat doen.
Het aanpassen van de tijd wordt nergens in de tekst een 'hack' genoemd, er staat: '11-jarige meisje dat onder het alias "CyFi" schuil gaat, ontdekte een nieuw soort kwetsbaarheid genaamd de "Time Traveler" bug'.
18-07-2012, 13:50 door choi
Daar gaan we weer 'This document is no longer available bla, bla..'
18-07-2012, 14:12 door Anoniem
Sinds wanneer is hack == security hack ?
In het artikel staat duidelijk vermeld dat de meeste platformen TTbugs trachten te detecteren en verhinderen.
De hack bestaat er dus dan uit om dit 'beveiligingsmechanisme' te omzeilen.

't Gaat uit van Defcon, wat toch voldoende credibiliteit geeft.
18-07-2012, 18:13 door regenpijp
Ik zou zeggen, waarom een event organiseren waarin specifiek naar Time Traveler bugs wordt gezocht. Als onderwerp bugs in mobiele applicaties vinden en exploiten, dat is iets breder.

Neemt niet weg dat het goed is om ook de jonge generatie er bij te betrekken en bewust te maken van security bugs.
18-07-2012, 20:17 door Anoniem
Door Anoniem: Sinds wanneer is hack == security hack ?
In het artikel staat duidelijk vermeld dat de meeste platformen TTbugs trachten te detecteren en verhinderen.
De hack bestaat er dus dan uit om dit 'beveiligingsmechanisme' te omzeilen.

't Gaat uit van Defcon, wat toch voldoende credibiliteit geeft.

Uit het artikel:
Volgens CyFi is het een serieus probleem, omdat het mogelijk is om exploitcode op de servers uit te voeren.

De methode om de tijdsdetectie te omzeilen brengt dus een exploit op de server met zich mee... dáár gaat het dus om.
19-07-2012, 08:44 door Anoniem
Moet dat kleintje niet met de poppen spelen dan??
19-07-2012, 10:25 door yobi
Even refereren aan het crashen van Linux-machines door de schrikkelseconde. Een aardige DOS-attack lijkt me.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.