Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Суд в Сыктывкаре заочно арестовал Гарри Каспарова и Геннадия Гудкова
Спорт
Боец Фомичев назвал скорость ключом к сильному удару
Экономика
ФПК презентовала обновленный поезд «Жемчужина Кавказа» с вагоном-спа
Общество
Путин потребовал выплачивать компенсацию за любое утраченное при паводке имущество
Мир
Пентагон сообщил о выделении Украине пакета военной помощи на $1 млрд
Армия
Шойгу отстранил Иванова от должности замминистра обороны
Мир
В Белом доме заявили о продолжении поставок Киеву тактических ракет ATACMS
Спорт
«Металлург» в третий раз стал обладателем Кубка Гагарина
Общество
Родители избитых детей в детсаду будут добиваться увольнения воспитателя
Мир
Reuters узнало о тайной передаче США ракет ATACMS Украине
Мир
Украинцы призывного возраста не смогут получить паспорта за границей
Культура
Утерянную незаконченную работу Климта продали на аукционе в Вене за €30 млн
Мир
Эрдоган заявил об отсутствии активных торговых отношений Турции с Израилем
Общество
СМИ сообщили о задержании бывшего первого зампреда правительства Подмосковья
Мир
В Turkish Airlines предложили аннулировать билеты на рейсы из России в Мексику
Общество
Директор «Кукрыниксов» поддержал идею об установке камер возле могилы Горшенёва

Русский хакер, взломавший AppStore, нашел уязвимость в Google Play

Для того чтобы это сделать, Алексей Бородин продал iPhone 4s и купил Samsung Galaxy SIII
0
Русский хакер, взломавший AppStore, нашел уязвимость в Google Play
Фото: ИТАР-ТАСС
Озвучить текст
Выделить главное
вкл
выкл

Российскому программисту Алексею Бородину, получившему всемирную известность после взлома внутриигровых покупок в мобильном приложении AppStore, удалось взломать магазин покупок Google Play (бывший Android Market) для операционной системы Android.

– Некоторые покупки проходят бесплатно, а некоторые нет. Еще до конца не ясно, какие используются методы защиты, — пояснил Алексей Бородин «Известиям». — Защита в AppStore сложнее, но «тоньше», а в Google Play она и проще, но, как оказалось, она сильнее, массивнее.

По словам Бородина, он и его коллега madkite работают над взломом Google Play три недели. Основную сложность составляет то, что в приложениях Google Play используется два сервера: Push и Market.

— Если о Market есть хоть какая-то информация в Сети, то по серверу Push в интернете нашлось немного: программист тестировал установку приложений, — сетует «zond80» Бородин. — Это значит, что работу этого сервера мне придется изучать фактически с нуля.

Бородин пока не смог сказать, будет ли он выкладывать в общий доступ результаты своей работы и делать эмуляцию серверов наподобие того, что делал с AppStore. Программист объяснил, почему он взломал Android-магазин: он купил себе соответствующий телефон. Отказ от «айфона» собеседник аргументировал тем, что Samsung Galaxy SIII «более удобный и универсальный, чем iPhone: покруче дисплей и дольше время автономной работы».

По мнению Эльдара Муртазина, аналитика Mobile Research Group, взлом магазина покупок — обычное непродуманное хулиганство.

— Ну сломает он эту защиту в том или ином виде. Дальше компания в течение нескольких дней залатает дырки и брешь закроет. Спасибо ему не скажут, — говорит Муртазин. — Фактически он делает бесплатное тестирование этих уязвимостей. А у тех, кто воспользуется ими, приложения и расширения внутри приложений будут изыматься, и все вернется на круги своя. Люди, которые купили что-то через такие «ломалки», нарушают условия использования магазина.

Тем не менее Apple после починки AppStore все совершенные покупки с помощью бреши Бородина не изымала. Муртазин подчеркивает, что Apple технически могла дистанционно удалить эти приложения или расширения. По мнению собеседника, взлом Google Play не нанесет имиджевого удара компании.

21-летний российский хакер Алексей Бородин первым в мире взломал AppStore — интернет-магазин приложений компании Apple. Он объявил об уязвимости в день рождения Apple, 10 июля, но компания смогла залатать дыру только спустя почти две недели. Бородин ранее говорил «Известиям», что не стал давать пользователям прямых наводок на скачивание любых приложений — чтобы не нарушать закон.



Комментарии
Прямой эфир