Kĩ sư Nokia đã hack game trên Windows 8 như thế nào?
Mới đây, Justin Angel, một kỹ sư phát triển HĐH Windows Phone 7 và 8 của Nokia, đã hướng dẫn người dùng các bước để chỉnh sửa game dùng thử thành bản full (đã trả phí), loại bỏ các quảng cáo trong đó cũng như mua các vật phẩm trong game mà không cần phải bỏ ra xu nào.
Trên blog của mình, Justin Angel trình diễn quá trình biến phiên bản Trial của 1 ứng dụng Metro sang thành bản full một cách khá đơn giản. Vị kĩ sư của Nokia chỉ cần tải về 1 công cụ nguồn mở miễn phí, sau đó dùng nó để thay đổi thuộc tính XML của ứng dụng từ “Trial” sang “Full”. Tương tự, ông cũng có thể thay đổi tập tin XAML của ứng dụng game để loại bỏ quảng cáo trong game đó.
Phần việc “ăn cắp” các vật phẩm trong game thì khó khăn hơn, liên quan đến kĩ thuật đảo ngược một vài thư viện liên kết động (DLL) và giải mã các tập tin dữ liệu, tuy nhiên, Angel vẫn có thể thực hiện được. Vị kĩ sư của Nokia sau đó “khoe” hack được 1 triệu thẻ tín dụng (credits) trong trò Soulcraft, số tài khoản tương đương với hàng ngàn USD nếu bạn thực sự bỏ tiền ra mua.
Video đang HOT
Đây rõ ràng là một tin không vui dành cho những nhà phát triển ứng dụng cho Windows 8. Bởi nhiều ứng dụng, game trên HĐH này được họ cho phép tải về dùng thử trước khi bắt người dùng bỏ tiền mua. Quảng cáo và mua vật phẩm trong game cũng là một trong các nguồn thu chính của họ, thế nhưng như kĩ sư của Nokia trình diễn thì cả 2 thứ này cũng có thể bị qua mặt dễ dàng.
“Lập trình viên có thể bảo vệ các tập tin trên bằng cách mã hóa chúng. Và trong quá trình hack, tôi cũng nhận thấy rằng 1 số lập trình viên đã mã hóa các tập tin này. Tuy nhiên, nếu như đoạn code thực hiện việc mã hóa rơi vào tay hacker thì mọi thứ cũng lại quay về như cũ” – Angel cho biết. “Chúng ta có các thuật toán được dùng cho việc mã hóa, và nếu có thêm khóa băm (hash key) và có dữ liệu được mã hóa (đoạn code), thì việc giải mã là vô cùng đơn giản. Bằng chứng là mặc dù 1 số ứng dụng ngăn không cho Angel chỉnh sửa trực tiếp các tập tin DLL nhưng điều đó không ngăn được ông hack thành công ứng dụng.
Mặc dù lập trình viên có thể đổ lỗi cho Microsoft vì cơ chế bảo mật, nhưng rõ ràng đây cũng là một vấn đề nan giải đối với các ứng dụng dạng cài đặt vào ổ cứng người dùng, như các ứng dụng Metro bị hack kể trên. Ứng dụng Metro được cài vào ổ cứng có nghĩa là bất kì ai cài app vào máy đều có thể truy cập được các đoạn code và dữ liệu. Nói cách khác, các ứng dụng dạng cài đặt lên ổ cứng đều có nguy cơ bị tấn công. Giải pháp có hiệu quả nhất có lẽ là dùng server để kiểm tra tính hợp pháp của ứng dụng. Hacker “chôm chỉa” được game, nhưng sau khi log in, server kiểm tra và thấy rằng game này chưa được mua và reset về “Trial”. Hay hacker hack được rất nhiều vật phẩm trong game, nhưng server sẽ kiểm tra lịch sử mua bán và nhận ra bạn chưa hề bỏ tiền ra mua…Tuy nhiên, hạn chế của phương pháp này là kẻ xấu kia phải kết nối internet cho máy tính. Đồng thời 1 vài thao tác chỉnh sửa file Host cũng có thể vô hiệu hóa cách kiểm tra này.
Chắc chắn sẽ có những hành động từ phía Microsoft để tăng cường bảo mật cho ứng dụng Metro trên Windows 8 nhưng chưa biết đó sẽ là khi nào.
Theo Genk
Nhân viên Nokia 'hack' game trên Windows Store
Justin Angel, một kỹ sư Windows Phone thuộc Nokia, đã hướng dẫn người dùng chỉnh sửa game dùng thử thành bản full đồng thời loại bỏ các quảng cáo trong đó.
Ngoài ra, người này còn hướng dẫn các thao tác khác như lấy vật phẩm trong game miễn phí hay đưa mã JavaScript vào để mở khoá các màn chơi mới cho trò chơi Cut The Rope.
Bản hướng dẫn của kỹ sư Nokia sẽ khiến Microsoft phải cẩn trọng hơn đối với vấn đề bảo mật cho ứng dụng của mình. Ảnh: The Verge.
Theo The Verge, các bước tiến hành có phần hơi phức tạp đối với những người dùng Windows 8 bình thường. Tuy nhiên, bản hướng dẫn của Justin Angel vừa tung ra cho thấy việc lấy game trên Windows Store đối với các hacker là điều đơn giản. Để đối phó với các bản vá từ phía các nhà sản xuất game tung ra hàng năm, Justin đã "lưu trữ các dữ liệu đã được mã hoá cùng với các thuật toán ở trong máy và sử dụng thuật giải băm (algorithm hash) để giải quyết vấn đề bảo mật".
Nguồn tin này cho biết, website hướng dẫn cách hack game của Justin Angel có nhiều người truy cập tới nỗi đang bị tạm ngưng hoạt động với thông báo là "Server offline" . Về phía Microsoft, đại diện của hãng phần mềm cho biết họ có "rất nhiều giải pháp để giúp Windows 8 tự vệ được trước hacker".
Theo VNE
Facebook: Windows Phone 8 sẽ đạt doanh số khả quan vào mùa Giáng sinh Theo ứng dụng theo dõi truy cập của Facebook, hiện tại số lượng thiết bị Windows Phone 8 (WP8) truy cập Facebook đã vượt xa số lượng thiết bị Windows Phone 7 (WP7). Điều này không đồng nghĩa với việc thì phần của WP8 đã đánh bại WP7, nhưng là một dấu hiệu tích cực cho doanh số bán hàng của các thiết...







Tiêu điểm
Tin đang nóng
Tin mới nhất

Có gì tại triển lãm công nghệ thế giới tại Việt Nam?

Cuộc đua AI trong thiết bị tiêu dùng: Cá nhân hóa lên ngôi, định hình lại phong cách sống

Game thủ ồ ạt chuyển sang sử dụng Windows 11

Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

Thị trường di động toàn cầu nhận tin tốt

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Google ra mắt công cụ AI để học ngoại ngữ

Pin nấm - bước đột phá của ngành năng lượng bền vững

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông
Có thể bạn quan tâm

Bố chồng xoi mói con dâu từng việc lông gà vỏ tỏi, thậm chí còn đếm tôi ăn nửa bát cơm mà gắp tận 4 miếng thịt
Góc tâm tình
09:35:47 05/05/2025
Lê Tuấn Khang 'trượt tay' ảnh bạn gái, CĐM truy tìm, lộ visual 'ăn đứt' hoa hậu
Netizen
09:33:51 05/05/2025
Bệnh trầm cảm: Nhận biết sớm để can thiệp sớm
Sức khỏe
09:33:14 05/05/2025
Các nhãn hàng khó có thể yêu cầu Kim Soo Hyun bồi thường
Sao châu á
09:31:02 05/05/2025
Trúc Nhân bật khóc không ngừng khi gặp fan nhí đặc biệt
Tv show
09:28:21 05/05/2025
"Cha tôi, người ở lại" tập 34: Mẹ Quyên cầu cứu Việt, Phi bị bắt
Phim việt
09:25:08 05/05/2025
NSƯT Đăng Dương, Việt Hoàn tái hiện trang sử Điện Biên, 15.000 khán giả xúc động
Nhạc việt
09:21:02 05/05/2025
Miss World 2025: Ý Nhi 'lép vế' toàn tập trước style đậm "beauty queen" Thái Lan
Người đẹp
09:01:27 05/05/2025
Tử vi tuần mới từ 5/5 đến 11/5/2025, 3 con giáp hứng LỘC TRỜI ban, trúng số độc đắc, tiền chui vào két, tha hồ ăn sung mặc sướng
Trắc nghiệm
08:40:07 05/05/2025
Liệu Ukraine có thể thay thế Trung Quốc trong chuỗi cung ứng khoáng sản thiết yếu?
Thế giới
08:30:59 05/05/2025