+7 (495) 229-0436   shopadmin@itshop.ru 119334, г. Москва, ул. Бардина, д. 4, корп. 3
 
 
Вы смотрели
Вход
 
 
Каталог
 
 
Подписка на новости
Новости ITShop
Windows 7 и Office: Новости и советы
Обучение и сертификация Microsoft
Вопросы и ответы по MSSQLServer
Delphi - проблемы и решения
Adobe Photoshop: алхимия дизайна
 
Ваш отзыв
Оцените качество магазина ITShop.ru на Яндекс.Маркете. Если вам нравится наш магазин - скажите об этом Google!
 
 
Способы оплаты
 
Курс расчета
 
 1 у.е. = 84.55 руб.
 
 Цены показывать:
 
 
 
 
  
Новости, статьи, акции
 

Инженер компании Nokia поведал о проблемах безопасности приложений в Windows Store

13.12.2012 11:05
Алексей Алтухов

Инженер финской компании Nokia Джастин Энджел (Justin Angel), работающий над внедрением операционных систем Windows Phone 7 и 8 в смартфоны Lumia, поведал об уязвимости онлайн-магазина  Microsoft Windows Store. По его словам, подход его разработчиков к вопросам безопасности может позволить пользователям с достаточным уровнем подготовки довольно лёгко получить свободный доступ к платным приобретениям внутри игр и приложений. Достигается это путём внедрения всего лишь нескольких строк кода JavaScript в процесс совершения покупки, изменения ещё пары строк в системе проверки пользователей, а также изменении игровых файлов.

Последние хранятся локально на компьютере пользователей, так что получить к ним доступ не составляет труда. Зашифрованные файлы лежат рядом с алгоритмом их шифрования и дешифрования, их можно открыть, прочитать и изменить. Для примера Энджел использовал несколько представленных в магазине игр. В игре под названием Soulcraft дешифрование и редактирование XML-файла позволили персонажу первого уровня стать обладателем круглой сумму в миллион золотых, для законного приобретения которых на операционных системах Android и iOS требуется не менее круглая сумма, которая превышает тысячу долларов. Изменение файла в игре Meteor Madness позволяет превратить пробную версию в полнофункциональную, которая стоит $1,5. В игре Minesweeper редактирование файла позволило отключить рекламу (что можно считать самым невинным из вышеописанных поступков), а в Cut The Rope разблокировать уровни персонажа.

*

Естественно, эти данные сотрудник компании Nokia предоставил не для того, чтобы помочь хакерам сэкономить на играх. Как считает сам Энджел, данная информация поможет Microsoft и разработчикам приложений с большим вниманием отнестись к вопросам безопасности и исключить подобные проблемы в будущем. Правда, руководство Nokia и Microsoft может посчитать, что выкладывать в своём блоге едва ли не полное руководство по взлому было излишним, и добавить к должности "инженер компании Nokia" приставку "экс". Сам блог в настоящее время недоступен.

Представитель Microsoft уже прокомментировал данную информацию. По его словам, компания работает над тем, чтобы усложнить жизнь хакерам на операционной системе Windows 8. " Любой успешный канал дистрибуции приложений вызывает повышенное  внимание злоумышленников, и мы примем все меры для того, чтобы защитить интересы как пользователей, так и разработчиков ".

Ссылки по теме

  
Помощь
Задать вопрос
 программы
 обучение
 экзамены
 компьютеры
Бесплатный звонок
ICQ-консультанты
Skype-консультанты

Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 
Бестселлеры
Курсы обучения "Atlassian JIRA - система управления проектами и задачами на предприятии"
Microsoft Windows 10 Профессиональная 32-bit/64-bit. Все языки. Электронный ключ
Microsoft Office для Дома и Учебы 2019. Все языки. Электронный ключ
Курс "Oracle. Программирование на SQL и PL/SQL"
Курс "Основы TOGAF® 9"
Microsoft Office 365 Персональный 32-bit/x64. 1 ПК/MAC + 1 Планшет + 1 Телефон. Все языки. Подписка на 1 год. Электронный ключ
Курс "Нотация BPMN 2.0. Ее использование для моделирования бизнес-процессов и их регламентации"
 

О нас
Интернет-магазин ITShop.ru предлагает широкий спектр услуг информационных технологий и ПО.

На протяжении многих лет интернет-магазин предлагает товары и услуги, ориентированные на бизнес-пользователей и специалистов по информационным технологиям.

Хорошие отзывы постоянных клиентов и высокий уровень специалистов позволяет получить наивысший результат при совместной работе.

В нашем магазине вы можете приобрести лицензионное ПО выбрав необходимое из широкого спектра и ассортимента по самым доступным ценам. Наши менеджеры любезно помогут определиться с выбором ПО, которое необходимо именно вам. Также мы проводим учебные курсы. Мы приглашаем к сотрудничеству учебные центры, организаторов семинаров и бизнес-тренингов, преподавателей. Сфера сотрудничества - продвижение бизнес-тренингов и курсов обучения по информационным технологиям.



 

О нас

 
Главная
Каталог
Новинки
Акции
Вакансии
 

Помощь

 
Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 

Способы оплаты

 

Проекты Interface Ltd.

 
Interface.ru   ITShop.ru   Interface.ru/training   Olap.ru   ITnews.ru  
 

119334, г. Москва, ул. Бардина, д. 4, корп. 3
+7 (495) 229-0436   shopadmin@itshop.ru
Проверить аттестат
© ООО "Interface Ltd."
Продаем программное обеспечение с 1990 года