• В ядре Земли нашли водорода на 45 океанов — гипотеза кометного происхождения воды под вопросом

    Новое исследование представило экспериментальные доказательства того, что ядро нашей планеты является крупнейшим резервуаром водорода на Земле. Учёные давно подозревали, что помимо железа в ядре присутствуют лёгкие элементы, объясняющие его меньшую плотность по сравнению с чистым железом. Водород считается одним из главных кандидатов н...
    Читать дальше
  • Ugreen представил дешёвую альтернативу AirTag (4 фото)

    На российском рынке появилась новая категория продуктов Ugreen — трекер-метки для поиска вещей FineTrack. Устройства, сертифицированные Apple, Samsung и Google, обеспечивают глобальное отслеживание, поддерживают оповещения и защитную функцию антитрекинга.
    Читать дальше
  • Компьютер, который легко поместится в кармане (3 фото)

    Компания Minix представила Neo Z95 — один из самых компактных настольных компьютеров на рынке. Устройство без проблем помещается в кармане, но всё же это полноценный компьютер со всеми необходимыми портами для выполнения повседневных задач.
    Читать дальше
  • РКН перестал замедлять WhatsApp и приступил к полной блокировке

    Домен мессенджера WhatsApp — whatsapp.com — удалили из Национальной системы доменных имён (НСДИ), что означает переход от замедления или ограничения работы мессенджера Роскомнадзором к его полной блокировке. Та же участь постигла домен YouTube.
    Читать дальше
  • Илон Маск сообщил о скором запуске X Money — сервиса, «где будут храниться все деньги» пользователей X

    Илон Маск давно стремится превратить соцсеть X в «суперприложение», и большим шагом к этому станет внедрение в неё сервиса X Money для управления личными финансами. По его замыслу, пользователи смогут обмениваться сообщениями, совершать покупки и полностью управлять своими личными активами в одном месте. Маск сообщил, что X Money уже п...
    Читать дальше

Мобильные игры для детей угрожают безопасности

7 июня 2019 | Просмотров: 6 018 | Гаджет новости

В Ростелеком-Solar исследовали уязвимости в 14 распространенных детских мобильных играх. У многих мобильных приложениях есть довольно востребованные платные опции. Пользователи охотно платят, например, за разные игровые преимущества.

Внутриигровые покупки есть во многих бесплатных играх, как раз рассматривавшихся исследователями. Если безопасность в них не обеспечена на должном уровне, персональная информация игроков становится добычей мошенников.

Безопасность была проанализирована в следующем ПО под Android и iOS: «Три Кота Пикник», «Таинственные дела Скуби-Ду», «Смешарики. Крош», «Ми-ми-мишки», «Маша и Медведь: Игры для Детей», «Лунтик: Детские игры», Minion Rush: «Гадкий Я», LEGO® NINJAGO®: Ride Ninja, Dragons: Rise of Berk, Disney Crossy Road, Cut the Rope, Asterix and Friends, Angry Birds 2, 3D Лабиринт.

Анализ показал, что больше чем в 80 процентах уязвимых Android-игр в исходный код вшит ключ шифрования. Это позволяет мошенникам с легкостью добираться до находящихся в нем данных. Выяснилось, что наиболее защищены «Таинственные дела Скуби-Ду» от Warner Bros, «Маша и Медведь: Игры для Детей» от Hippo Games for Kids и «Три Кота Пикник» от DevGame OU. При максимальном уровне защищенности в 5 баллов их показатели составили 4,1 и 4,6, 4,6 соответственно. Самая же уязвимая игра – Disney Crossy Road от Disney, получившая 0,9 из 5 баллов.

Версии приложений под iOS оказались менее защищены. Только игра LEGO® NINJAGO®: Ride Ninja от LEGO System A/S получила 2,6 балла из 5 возможных. Наименее же защищенные, «Маша и Медведь: Игры для Детей» от Indigo Kids и «Три Кота Пикник» от DevGame OU и вовсе заслужили 0,0 балла.

Алгоритм хеширования, предусмотренный во всех играх под iOS, слаб и может вести к компрометации данных пользователей. Подвержены они и уязвимостям, позволяющим атаковать приложение или выполнить на смартфоне вредоносный код.




Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.