НЕ ПРО РЫНОК [новости]
НОВОСТИ НЕ ПРО РЫНОК
Игры под угрозой: как хакеры взламывают мобильные приложения
Эксперты из компании AppSec Solutions изучили около 50 мобильных игр и обнаружили примерно 700 уязвимостей. Из них 90 были признаны «высокого» и «критического» уровня. Об этом сообщило издание CNews. Руководитель отдела анализа защищенности AppSec.Sting, Никита Пинаев, отметил, что наиболее опасными уязвимостями является хранение чувствительной информации в открытом виде. В 12 приложениях пароли и токены были прямо указаны в исходном коде, что значительно упрощает взлом системы для хакеров. В 13 играх отсутствовала проверка целостности, что позволяет легко модифицировать логику игры, изменяя сборку. Специалисты выделили три ключевые проблемы: 1. Критически важные механики, такие как расчет наград и внутриигровых ресурсов, реализованы на стороне клиента. Это может привести к подмене данных, повторному выполнению запросов и манипуляциям с игровой экономикой. 2. Небезопасное хранение данных и слабая защита сетевого взаимодействия. В некоторых играх конфиденциальная информация хранилась без шифрования и контроля целостности. 3. Отсутствие эффективной защиты от реверс-инжиниринга и модификации приложений. Это позволяет легко изучить бизнес-логику, извлечь конфиденциальные параметры и упрощает распространение модифицированных версий игр. [mondiara.com](https://mondiara.com) 👆 Больше новостей и анализа Источник: www.rbc.ru
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ