10歲少女黑客公布iOS和Android游戲漏洞
年僅10歲的少女黑客“CyFi”
北京時(shí)間8月8日早間消息,一名年僅10歲的少女黑客“CyFi”周日在DefCon大會(huì)上公布了iOS和Android游戲的一個(gè)零日漏洞。
這名來自美國(guó)加州的女孩于2011年1月發(fā)現(xiàn)了該漏洞,當(dāng)時(shí)她對(duì)于農(nóng)場(chǎng)類游戲感到厭倦。CyFi表示:“在游戲中取得進(jìn)展很難,因?yàn)榘l(fā)展需要很長(zhǎng)時(shí)間。因此我想,為什么不能修改時(shí)間?”大部分被發(fā)現(xiàn)存在漏洞的游戲都有著時(shí)間因素。例如在游戲中,玉米的成熟需要10小時(shí),而人為調(diào)整手機(jī)或平板電腦時(shí)間將加快這一進(jìn)程,這帶來了漏洞。
CyFi并未公布存在漏洞的游戲名單,這使得游戲開發(fā)者有時(shí)間來解決這一問題。盡管許多游戲會(huì)檢測(cè)并阻止用戶的這種操作,但CyFi表示,她發(fā)現(xiàn)了這些游戲進(jìn)行檢測(cè)的機(jī)制。如果將手機(jī)與無線網(wǎng)絡(luò)斷開,那么用戶的操作將較難被阻止。
CyFi的母親表示,CyFi結(jié)束DefCon Kids的發(fā)言之后,DefCon大會(huì)將懸賞100美元,授予在24小時(shí)內(nèi)發(fā)現(xiàn)最多此類漏洞的年輕黑客。這一獎(jiǎng)金由身份保護(hù)公司AllClearID贊助。
鼓勵(lì)大于成就
資料顯示,Defcon是全球規(guī)模最大的黑客大會(huì),上周在美國(guó)拉斯維加斯開幕。本屆大會(huì)特設(shè)了一個(gè)重要活動(dòng),即舉辦首屆Defcon Kids大會(huì),組織者邀請(qǐng)8歲到16歲的兒童和青少年參加,讓他們?cè)诨顒?dòng)上學(xué)習(xí)黑客知識(shí),并分享使自己免遭黑客攻擊的訣竅。
CyFi是Defcon Kids大會(huì)的參賽者之一。盡管在許多“骨灰級(jí)”黑客看來,她的發(fā)現(xiàn)太過“小兒科”,甚至配不上“黑客”的名頭,但大會(huì)組織者之所以將她推上臺(tái)面,雖然有充當(dāng)噱頭,制造新聞的考慮,但也懷有激發(fā)青少年對(duì)計(jì)算機(jī)技術(shù)和安全的興趣和熱情,培育新一代年輕黑客的期許。
Defcon Kids大會(huì)的一個(gè)目標(biāo)是,讓青少年了解成為“白帽黑客”(white hat)有多酷。白帽黑客是指利用電腦知識(shí)打擊犯罪的有道義的黑客,而“黑帽黑客”(black hat)則是利用自身技術(shù),在網(wǎng)上竊取別人錢財(cái)、身份及從事其他不法活動(dòng)。