Giovane hacker di 10 anni scova un falla in un gioco per Android e iOS

Nuovo sistema di commenti
iPhoneItalia ha un sistema di commenti realtime tutto nuovo e nativo! Per commentare ti basta creare un account e potrai subito commentare.
Prova la nuova sezione commenti!

CyFi, dietro questo nickname si nasconde una giovane hacker di soli 10 anni che ha scoperto e dimostrato la presenza di una falla di sicurezza all’interno di un videogioco per sistemi Android e iOS durante la conferenza DefCon che si sta tenendo in questi giorni a Las Vegas.

Annoiata dal gioco in stile FarmVille a cui stava giocando sul suo telefono, CyFi ha scoperto che aumentando il clock del dispositivo e disattivando la connessione WiFi era possibile far crescere più il grano più velocemente. Mentre CyFi non ha utilizzato questa falla di sicurezza per exploitare il gioco o per inviare del codice malevolo, altri utenti malintenzionati potrebbero usare il medesimo bug in modo illecito per arrecare danni ai dispositivi Android o iOS.

La segnalazione di CyFi verrà probabilmente presa in considerazione dagli sviluppatori del gioco che potranno provvedere al rilascio di un aggiornamento che vada a correggere questa vulnerabilità.

Via – Gizmodo

Prodotti consigliati

In qualità di Affiliato Amazon, iPhoneItalia riceve un guadagno dagli acquisti idonei.
Offerte Amazon di oggi

Commenti 76

  1. Emanueledc
    Non ho capito cosa centra il grano che cresce più velocemente con l'invio di malware o codice dannoso.... O.o
    1. Andrea Cervone
      Probabilmente tramite questa stessa falla si può inviare del codice. Non so dirti come perchè non ho mai fatto l'hacker di professione, ma questo è stato riportato da Gizmodo :D
      1. E tutto quello che riporta Gizmodo lo prendere per oro colato? Ahahah
        1. Andrea Cervone
          Sai dimostrarmi il contrario di quello che ho scritto? :)
        2. Andrea Cervone
          Sai dimostrarmi il contrario di quello che ho scritto? :)
        3. Andrea Cervone
          Sai dimostrarmi il contrario di quello che ho scritto? :)
        4. Andrea Cervone
          Sai dimostrarmi il contrario di quello che ho scritto? :)
    2. Andrea Cervone
      Probabilmente tramite questa stessa falla si può inviare del codice. Non so dirti come perchè non ho mai fatto l'hacker di professione, ma questo è stato riportato da Gizmodo :D
    3. Andrea Cervone
      Probabilmente tramite questa stessa falla si può inviare del codice. Non so dirti come perchè non ho mai fatto l'hacker di professione, ma questo è stato riportato da Gizmodo :D
    4. Andrea Cervone
      Penso sia comunque una incongruenza a livello di codice che può essere utilizzata dagli hacker... di più non so dirti onestamente
      1. Teejay87
        Come al solito gli articoli vengono scritti a caso. Prima di tutto non si parla di clock della CPU, ma proprio dell'orologio. Usavo la stessa tecnica 6 mesi fa con il gioco dei puffi. La particolarità è che qui c'era un controllo sul cambio della data da parte del gioco, ma lui è riuscito ad aggirarlo, disattivando il wifi e portando l'orologio avanti di poco, portando il gioco in uno stato non considerato dagli siluppatori e quindi facendo crescere il grano. Non è mai troppo tardi per imparare l'inglese... http://www.geeky-gadgets.com/10-year-old-hacker-finds-ios-and-android-gaming-security-flaw-08-08-2011/
        1. E tra l'altro è un trucco che c'è in rete da sempre. Ma che hacker
        2. E tra l'altro è un trucco che c'è in rete da sempre. Ma che hacker
  2. Emanueledc
    Non ho capito cosa centra il grano che cresce più velocemente con l'invio di malware o codice dannoso.... O.o
  3. Emanueledc
    Non ho capito cosa centra il grano che cresce più velocemente con l'invio di malware o codice dannoso.... O.o
  4. Secondo me non si può considerare una falla di "sicurezza".
    1. Andrea Cervone
      Sai dimostrarmi il contrario di quello che ho scritto? :)
  5. Dimartino Filippo
    LOL Farmville, mitico il ragazzino!
  6. Tikoslash
    ma come si fa a trovare una falla di sicurezza? con che software si scopre la vulnerabillità?
  7. Dev1LMan
    @iPhoneItalia Ho capito che non c'e' gran riscontro poiche' sono tutti in vacanza... ma almeno abbiate il buonsenso di mandare notifiche push contenenti notizie costruttive e davvero interessanti es.: jailbreak unthetered su fw 4.3.5... e non stupidaggini di piccole mocciose che giocano a farmville e scoprono l'acqua calda!!!!
  8. Dev1LMan
    @iPhoneItalia Ho capito che non c'e' gran riscontro poiche' sono tutti in vacanza... ma almeno abbiate il buonsenso di mandare notifiche push contenenti notizie costruttive e davvero interessanti es.: jailbreak unthetered su fw 4.3.5... e non stupidaggini di piccole mocciose che giocano a farmville e scoprono l'acqua calda!!!!
  9. Va comunque detto che per aumentare il clock del processore su iphone bisogna per forza avere cydia quindi iOS rimane sicuro, ciò non può essere detto invece di android che con alcuni programmi presenti anche nel market offre la possibilità di overclockare il procio (non tutti gli smartphone comunque possono farlo). Personalmente la trovo una cosa banale e non mi sembra nulla di che, il ragazzino ha fatto ciò che viene più sponteneo per la sua età,trovare trucchi per i propri videogame ;)
  10. Va comunque detto che per aumentare il clock del processore su iphone bisogna per forza avere cydia quindi iOS rimane sicuro, ciò non può essere detto invece di android che con alcuni programmi presenti anche nel market offre la possibilità di overclockare il procio (non tutti gli smartphone comunque possono farlo). Personalmente la trovo una cosa banale e non mi sembra nulla di che, il ragazzino ha fatto ciò che viene più sponteneo per la sua età,trovare trucchi per i propri videogame ;)
    1. Hank Kliic
      Anche con Android non è così semplice overclockare il processore, non basta una semplice app (tipoSetCPU, quella si usa alla fine e serve solo per regolare il clock), devi prima avere i permessi di root (admin), installare una recovery custom e poi flashare un kernel che permetta l'overclock... Devi essere un minimo smaliziato, non bastano un'app e due click qua e la per fare tutto...
    2. Hank Kliic
      Anche con Android non è così semplice overclockare il processore, non basta una semplice app (tipoSetCPU, quella si usa alla fine e serve solo per regolare il clock), devi prima avere i permessi di root (admin), installare una recovery custom e poi flashare un kernel che permetta l'overclock... Devi essere un minimo smaliziato, non bastano un'app e due click qua e la per fare tutto...
      1. Teejay87
        NON HA OVERCLOCKATO LA CPU. Ha spostato avanti l'orologio del telefono. Se leggete l'articolo in inglese, si parla di "advancing system clock", ovvero mettere avanti l'orologio di sistema. Purtroppo iPhoneItalia ha tradotto male l'articolo!
      2. Teejay87
        NON HA OVERCLOCKATO LA CPU. Ha spostato avanti l'orologio del telefono. Se leggete l'articolo in inglese, si parla di "advancing system clock", ovvero mettere avanti l'orologio di sistema. Purtroppo iPhoneItalia ha tradotto male l'articolo!
      3. Teejay87
        NON HA OVERCLOCKATO LA CPU. Ha spostato avanti l'orologio del telefono. Se leggete l'articolo in inglese, si parla di "advancing system clock", ovvero mettere avanti l'orologio di sistema. Purtroppo iPhoneItalia ha tradotto male l'articolo!
  11. Arkangel Gabriel
    No no no no, e poi no! "Advancing the phone's clock" significa portare avanti l'ora! Non centra un diavolo il clock del processore... mamma mia... :'( E che diavolo di bug pericoloso è questo? Come si fa ad usarlo per scopi malevoli? Molto probabilmente è solo un metodo usato dall'app per calcolare il tempo trascorso in assenza di connettività! Mamma mia... :'(
    1. Temevo anch'io che la bimba avesse semplicemente portato avanti l'orologio... :D :D :D
    2. Temevo anch'io che la bimba avesse semplicemente portato avanti l'orologio... :D :D :D
    3. Temevo anch'io che la bimba avesse semplicemente portato avanti l'orologio... :D :D :D
    4. Azzarola io mi ero pure fidato dell'articolo ma a questo punto meglio leggere l'originale!
    5. Azzarola io mi ero pure fidato dell'articolo ma a questo punto meglio leggere l'originale!
    6. Azzarola io mi ero pure fidato dell'articolo ma a questo punto meglio leggere l'originale!
  12. Ma questo è solo un glitch sfruttabile da un giocatore per "imbrogliare". Esempio in The Elder Scrolls IV Oblivion c'è un glitch che permette di duplicare gli oggetti, mentre in tutti i capitoli di Fable c'è un glitch diverso per guadagnare denaro senza fare nulla, oppure sul 2 c'è anche quello per i punti esperienza sempre senza fare nulla. Il termine corretto è exploitable glitch, dove glitch indica un bug all'interno del gioco mentre exploitable indica che può essere usato a vantaggio dell'utente.
  13. Dai ma quale hacker... è una bimba che ha smanettato un po'!!!
  14. Dai ma quale hacker... è una bimba che ha smanettato un po'!!!
  15. Questa ha disattivato la connessione ad internet ed ha mandato avant l'ora. Ma dai questo è lo stesso exploitable glitch che si usava su Fable II con la 360. Cioè ma dove li prende Gizmodo i blogger.
  16. Questa ha disattivato la connessione ad internet ed ha mandato avant l'ora. Ma dai questo è lo stesso exploitable glitch che si usava su Fable II con la 360. Cioè ma dove li prende Gizmodo i blogger.
  17. villellino69
    Ma quante boiate scrivi andrea cervone?? Overclock del processore??? Su gizmodo si parla di portare avanti l'ora... E poi che senso ha copiare questa notizia cosi stupida, solo per aumentare gli articoli mah...
  18. AleFradi
    Stavo per commentare riguardo a quelli che si lamentano sempre, e non va bene questo, e non va bene quello... Poi ho letto la fonte. E come dice Arkangel Gabriel, recita chiaramente "advance the phone's clock". OK, una svista capita a tutti, ma uno strafalcione come questo cambia e non di poco l'utilizzabilità di questo exploit che (imho) potrà essere usato solo per falsare i risultati DEL GIOCO. Se, per far crescere più velocemente il grano, devo overclockare il mio iPhone con il rischio di esagerare e fondere il tutto, faccio volentieri a meno di barare. Se invece basta cambiare l'ora, è una cosa moooolto più fattibile. Quindi, nel caso questa falla possa essere utilizzata per far girare del codice malevolo (e mi dicano i più esperti se ciò sia possibile), la situazione è più seria rispetto a quanto detto nell'articolo.
    1. Arkangel Gabriel
      Onestamente dubito... è una limitazione del gioco (neanche un bug vero e proprio, imho!), non vedo come potrebbe essere veicolo per un attacco!
    2. no, non è possibile usare questo "trucchetto" per effettuare exploit al sistema. Si tratta semplicemente il modo con cui il gioco calcola i minuti che passano, es. ci vogliono 10 minuti per far crescere il grano, allora il software chiede ad ios: che ore sono? ios risponde e dice ore 12.00. L'utente prendere e sposta l'orologio e mette le 12.15 e riapre il gioco. Il gioco chiede a ios..."che ore sono adesso?" ios risponde:"12.15"...Il gioco quindi pensa che siano passati 15 minuti ed il grano è pronto. Anche per chi non è un hacker può capire che questo non rappresenta un rischio per la sicurezza ma solo un banale trucchetto per il gioco, punto e basta.
    3. no, non è possibile usare questo "trucchetto" per effettuare exploit al sistema. Si tratta semplicemente il modo con cui il gioco calcola i minuti che passano, es. ci vogliono 10 minuti per far crescere il grano, allora il software chiede ad ios: che ore sono? ios risponde e dice ore 12.00. L'utente prendere e sposta l'orologio e mette le 12.15 e riapre il gioco. Il gioco chiede a ios..."che ore sono adesso?" ios risponde:"12.15"...Il gioco quindi pensa che siano passati 15 minuti ed il grano è pronto. Anche per chi non è un hacker può capire che questo non rappresenta un rischio per la sicurezza ma solo un banale trucchetto per il gioco, punto e basta.
      1. esatto.. è lo stesso trucchetto che usavo per giocare a millionaire city.. poi mi sono stufato di tutto e ho cancellato l'app..
      2. esatto.. è lo stesso trucchetto che usavo per giocare a millionaire city.. poi mi sono stufato di tutto e ho cancellato l'app..
      3. esatto.. è lo stesso trucchetto che usavo per giocare a millionaire city.. poi mi sono stufato di tutto e ho cancellato l'app..
    4. no, non è possibile usare questo "trucchetto" per effettuare exploit al sistema. Si tratta semplicemente il modo con cui il gioco calcola i minuti che passano, es. ci vogliono 10 minuti per far crescere il grano, allora il software chiede ad ios: che ore sono? ios risponde e dice ore 12.00. L'utente prendere e sposta l'orologio e mette le 12.15 e riapre il gioco. Il gioco chiede a ios..."che ore sono adesso?" ios risponde:"12.15"...Il gioco quindi pensa che siano passati 15 minuti ed il grano è pronto. Anche per chi non è un hacker può capire che questo non rappresenta un rischio per la sicurezza ma solo un banale trucchetto per il gioco, punto e basta.
    5. no, non è possibile usare questo "trucchetto" per effettuare exploit al sistema. Si tratta semplicemente il modo con cui il gioco calcola i minuti che passano, es. ci vogliono 10 minuti per far crescere il grano, allora il software chiede ad ios: che ore sono? ios risponde e dice ore 12.00. L'utente prendere e sposta l'orologio e mette le 12.15 e riapre il gioco. Il gioco chiede a ios..."che ore sono adesso?" ios risponde:"12.15"...Il gioco quindi pensa che siano passati 15 minuti ed il grano è pronto. Anche per chi non è un hacker può capire che questo non rappresenta un rischio per la sicurezza ma solo un banale trucchetto per il gioco, punto e basta.
  19. Ma sti bambini haker com'è che lo diventano,la ragazzina in questione se ha 10 anni farà la quarta elentare com'è possibile che abbia gia tanta esperienza con l'informatica?
  20. Ma sti bambini haker com'è che lo diventano,la ragazzina in questione se ha 10 anni farà la quarta elentare com'è possibile che abbia gia tanta esperienza con l'informatica?
  21. Ma sti bambini haker com'è che lo diventano,la ragazzina in questione se ha 10 anni farà la quarta elentare com'è possibile che abbia gia tanta esperienza con l'informatica?
    1. Gianni_bia
      Ma poi.....a 10 anni .... che ca...volo ci fai attaccato al pc?? Vai fuori a giocareeeee che quando sarai grande rimpiangerai i tempi passato!!!!
    2. Gianni_bia
      Ma poi.....a 10 anni .... che ca...volo ci fai attaccato al pc?? Vai fuori a giocareeeee che quando sarai grande rimpiangerai i tempi passato!!!!
      1. Attaccato al PC? Ma se ha trovato il trucco per un gioco per cellulare mi spieghi cavolo centra il PC. Certo forse sei un ignorante in fatto di informatica ed avendo letto hacker hai dato per ovvio che questa abbia passato ore davanti al PC a fare chissa cosa per trovare questa falla, quindi articolo completamente errato + mancanza di conoscenza del lettore = commento totalmente insensato.
    3. iHacker
      se lei è un hacker per aver spostato l' ora in avanti all' iphone io che sono riuscito a usare whatsapp su iphone e ipad (senza whatspad che non serve a nulla) usando lo stesso numero su entrambi i device senza che mi si disconnetta da uno o dall' altro cosa sono? un genio? ahahah
      1. Sei uno che vuol farsi grande rispetto agli altri...non c'entra niente cn l'essere hacker! :(
      2. Sei uno che vuol farsi grande rispetto agli altri...non c'entra niente cn l'essere hacker! :(
    4. Michele
      semplicemente non ha esperienza d'informatica o almeno dall'articolo non si può dedurre ,e cmq un glitch del genere non serve a nulla se non a barare nel gioco ...e come dire che ha torvato il trainer (i piu vecchi sapranno a cosa mi riferisco) per il gioco
  22. Andrea Germanà
    Bah ... Vabbè
  23. Andrea Germanà
    Bah ... Vabbè
  24. Alessio1091
    Io pure lo facevo sempre con smurfle village xD
  25. Fede Marino98
    Una bambina!? Io stimo quella ragazzina per il fatto del hack, ma non per il fatto che a 10 anni ha gia un telefono android
    1. Chi sei tu per dire che non può averlo.
  26. Elmikedenapoli
    Lo stesso trucco che usavano i miei compagni di classe su millionare city... Se lo hanno scoperto loro non ci vuole di certo un genio
Ultime offerte del giorno Vedi tutte