Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Путин поручил обязать банки возвращать украденные деньги в случае взлома приложения
Мир
Нетаньяху сообщил о захвате дополнительной территории в секторе Газа
Мир
В ОБСЕ назвали поджог могилы Федорчака оскорблением памяти журналиста
Мир
РФ и Иран подтвердили курс на поиск переговорных решений по ядерной программе
Мир
Президент Грузии подписал аналогичный американскому закон об иноагентах
Мир
Трамп сообщил о введении взаимных торговых пошлин для всех стран мира
Мир
Рябков обсудил с первым замглавы МИД Белоруссии присоединение республики к БРИКС
Мир
Израильские самолеты атаковали военный объект в Дамаске
Мир
Адвокат Гуцул заявил о намерении обратиться с жалобой на ее арест в ЕСПЧ
Мир
Актер из «Трех мушкетеров» Алоис Швеглик умер в возрасте 85 лет
Мир
В Азербайджане признали непригодными более 136 т мясной продукции с Украины
Мир
Еврокомиссар заявил о невозможности ни для одной страны ЕС противостоять РФ в одиночку
Политика
Россия и Литва прекратили соглашение о таможенном сотрудничестве
Общество
Глава Кореневского района Курской области ушла в отставку
Происшествия
Мирный житель пострадал при атаке дрона ВСУ на село Муром Белгородской области
Мир
Посольство РФ заявило о превращении Великобритании в полицейское государство
Мир
ISU пожизненно отстранила украинского судью Балкова за попытку повлиять на оценки

Русский хакер, взломавший AppStore, нашел уязвимость в Google Play

Для того чтобы это сделать, Алексей Бородин продал iPhone 4s и купил Samsung Galaxy SIII
80
Русский хакер, взломавший AppStore, нашел уязвимость в Google Play
Фото: ИТАР-ТАСС
Выделить главное
Вкл
Выкл

Российскому программисту Алексею Бородину, получившему всемирную известность после взлома внутриигровых покупок в мобильном приложении AppStore, удалось взломать магазин покупок Google Play (бывший Android Market) для операционной системы Android.

– Некоторые покупки проходят бесплатно, а некоторые нет. Еще до конца не ясно, какие используются методы защиты, — пояснил Алексей Бородин «Известиям». — Защита в AppStore сложнее, но «тоньше», а в Google Play она и проще, но, как оказалось, она сильнее, массивнее.

По словам Бородина, он и его коллега madkite работают над взломом Google Play три недели. Основную сложность составляет то, что в приложениях Google Play используется два сервера: Push и Market.

— Если о Market есть хоть какая-то информация в Сети, то по серверу Push в интернете нашлось немного: программист тестировал установку приложений, — сетует «zond80» Бородин. — Это значит, что работу этого сервера мне придется изучать фактически с нуля.

Бородин пока не смог сказать, будет ли он выкладывать в общий доступ результаты своей работы и делать эмуляцию серверов наподобие того, что делал с AppStore. Программист объяснил, почему он взломал Android-магазин: он купил себе соответствующий телефон. Отказ от «айфона» собеседник аргументировал тем, что Samsung Galaxy SIII «более удобный и универсальный, чем iPhone: покруче дисплей и дольше время автономной работы».

По мнению Эльдара Муртазина, аналитика Mobile Research Group, взлом магазина покупок — обычное непродуманное хулиганство.

— Ну сломает он эту защиту в том или ином виде. Дальше компания в течение нескольких дней залатает дырки и брешь закроет. Спасибо ему не скажут, — говорит Муртазин. — Фактически он делает бесплатное тестирование этих уязвимостей. А у тех, кто воспользуется ими, приложения и расширения внутри приложений будут изыматься, и все вернется на круги своя. Люди, которые купили что-то через такие «ломалки», нарушают условия использования магазина.

Тем не менее Apple после починки AppStore все совершенные покупки с помощью бреши Бородина не изымала. Муртазин подчеркивает, что Apple технически могла дистанционно удалить эти приложения или расширения. По мнению собеседника, взлом Google Play не нанесет имиджевого удара компании.

21-летний российский хакер Алексей Бородин первым в мире взломал AppStore — интернет-магазин приложений компании Apple. Он объявил об уязвимости в день рождения Apple, 10 июля, но компания смогла залатать дыру только спустя почти две недели. Бородин ранее говорил «Известиям», что не стал давать пользователям прямых наводок на скачивание любых приложений — чтобы не нарушать закон.



Читайте также
Комментарии
Прямой эфир
Следующая новость
На нашем сайте используются cookie-файлы. Продолжая пользоваться данным сайтом, вы подтверждаете свое согласие на использование файлов cookie в соответствии с настоящим уведомлением и Пользовательским соглашением