Перейти к основному содержанию
Реклама
Прямой эфир
Армия
ВС России освободили населенный пункт Запорожье в ДНР
Мир
Bild сообщила о 25 пострадавших при пожаре в доме престарелых в Ганновере
Мир
Хуситы заявили о трех атаках на американский авианосец за последние 24 часа
Армия
ВС РФ ракетным ударом уничтожили до 170 боевиков и наемников ВСУ
Общество
Путин поздравил мусульман России с праздником Ураза-байрам
Происшествия
Три человека погибли в ДТП с фурой в Тверской области
Армия
Спецназ Росгвардии предотвратил атаку беспилотников в ДНР
Мир
В ХАМАС согласились на предложение Египта и Катара по прекращению огня в Газе
Мир
Спасатели МЧС России приступили к работе в пострадавшей от землетрясения Мьянме
Армия
Экипаж Ми-28НМ уничтожил живую силу и технику ВСУ в приграничье Курской области
Общество
Верховный суд обязал родителей оплачивать коммунальные платежи за детей
Мир
Подполковник Дэвис призвал западные страны серьезно относиться к словам Путина
Спорт
«Нью-Йорк Рейнджерс» обыграл «Сан-Хосе Шаркс» в матче НХЛ
Мир
Трамп отказался увольнять чиновников после скандала с утечкой данных из Signal
Мир
Пентагон назвал Китай главной угрозой для США
Происшествия
Пожар произошел в храме под Красноярском на площади 400 кв. м
Общество
В Гидрометцентре спрогнозировали сухую погоду в Москве 30 марта
Армия
ВС России освободили населенный пункт Запорожье в ДНР
Мир
Bild сообщила о 25 пострадавших при пожаре в доме престарелых в Ганновере
Мир
Хуситы заявили о трех атаках на американский авианосец за последние 24 часа
Армия
ВС РФ ракетным ударом уничтожили до 170 боевиков и наемников ВСУ
Общество
Путин поздравил мусульман России с праздником Ураза-байрам
Происшествия
Три человека погибли в ДТП с фурой в Тверской области
Армия
Спецназ Росгвардии предотвратил атаку беспилотников в ДНР
Мир
В ХАМАС согласились на предложение Египта и Катара по прекращению огня в Газе
Мир
Спасатели МЧС России приступили к работе в пострадавшей от землетрясения Мьянме
Армия
Экипаж Ми-28НМ уничтожил живую силу и технику ВСУ в приграничье Курской области
Общество
Верховный суд обязал родителей оплачивать коммунальные платежи за детей
Мир
Подполковник Дэвис призвал западные страны серьезно относиться к словам Путина
Спорт
«Нью-Йорк Рейнджерс» обыграл «Сан-Хосе Шаркс» в матче НХЛ
Мир
Трамп отказался увольнять чиновников после скандала с утечкой данных из Signal
Мир
Пентагон назвал Китай главной угрозой для США
Происшествия
Пожар произошел в храме под Красноярском на площади 400 кв. м
Общество
В Гидрометцентре спрогнозировали сухую погоду в Москве 30 марта

Русский хакер, взломавший AppStore, нашел уязвимость в Google Play

Для того чтобы это сделать, Алексей Бородин продал iPhone 4s и купил Samsung Galaxy SIII
223
Русский хакер, взломавший AppStore, нашел уязвимость в Google Play
Фото: ИТАР-ТАСС
Выделить главное
Вкл
Выкл

Российскому программисту Алексею Бородину, получившему всемирную известность после взлома внутриигровых покупок в мобильном приложении AppStore, удалось взломать магазин покупок Google Play (бывший Android Market) для операционной системы Android.

– Некоторые покупки проходят бесплатно, а некоторые нет. Еще до конца не ясно, какие используются методы защиты, — пояснил Алексей Бородин «Известиям». — Защита в AppStore сложнее, но «тоньше», а в Google Play она и проще, но, как оказалось, она сильнее, массивнее.

По словам Бородина, он и его коллега madkite работают над взломом Google Play три недели. Основную сложность составляет то, что в приложениях Google Play используется два сервера: Push и Market.

— Если о Market есть хоть какая-то информация в Сети, то по серверу Push в интернете нашлось немного: программист тестировал установку приложений, — сетует «zond80» Бородин. — Это значит, что работу этого сервера мне придется изучать фактически с нуля.

Бородин пока не смог сказать, будет ли он выкладывать в общий доступ результаты своей работы и делать эмуляцию серверов наподобие того, что делал с AppStore. Программист объяснил, почему он взломал Android-магазин: он купил себе соответствующий телефон. Отказ от «айфона» собеседник аргументировал тем, что Samsung Galaxy SIII «более удобный и универсальный, чем iPhone: покруче дисплей и дольше время автономной работы».

По мнению Эльдара Муртазина, аналитика Mobile Research Group, взлом магазина покупок — обычное непродуманное хулиганство.

— Ну сломает он эту защиту в том или ином виде. Дальше компания в течение нескольких дней залатает дырки и брешь закроет. Спасибо ему не скажут, — говорит Муртазин. — Фактически он делает бесплатное тестирование этих уязвимостей. А у тех, кто воспользуется ими, приложения и расширения внутри приложений будут изыматься, и все вернется на круги своя. Люди, которые купили что-то через такие «ломалки», нарушают условия использования магазина.

Тем не менее Apple после починки AppStore все совершенные покупки с помощью бреши Бородина не изымала. Муртазин подчеркивает, что Apple технически могла дистанционно удалить эти приложения или расширения. По мнению собеседника, взлом Google Play не нанесет имиджевого удара компании.

21-летний российский хакер Алексей Бородин первым в мире взломал AppStore — интернет-магазин приложений компании Apple. Он объявил об уязвимости в день рождения Apple, 10 июля, но компания смогла залатать дыру только спустя почти две недели. Бородин ранее говорил «Известиям», что не стал давать пользователям прямых наводок на скачивание любых приложений — чтобы не нарушать закон.



Читайте также
Комментарии
Прямой эфир
Следующая новость
На нашем сайте используются cookie-файлы. Продолжая пользоваться данным сайтом, вы подтверждаете свое согласие на использование файлов cookie в соответствии с настоящим уведомлением и Пользовательским соглашением