Российский программист Алексей Бородин нашел уязвимость в магазине приложений Google

google borodin

 
Программист заявил, что найденная брешь позволяет бесплатно скачивать приложения, официально распространяющиеся лишь на платной основе. Сам Бородин утверждает, что на данный момент еще не до конца изучил защиту Google Play. «Некоторые покупки проходят бесплатно, а некоторые нет. Еще до конца не ясно, какие используются методы защиты. Защита в AppStore сложнее, но «тоньше», а в Google Play она и проще, но, как оказалось, она сильнее, массивнее», - цитируют «Известия» Бородина.


На взлом магазина Google Бородину потребовалось три недели, при этом сам программист не сказал, опубликует ли он результаты своей деятельности и опишет ли где-либо саму уязвимость магазина. Отметим, что аналитик Mobile Research Group Эльдар Муртазин скептически отнесся к сообщению о взломе Google Play. «Ну сломает он эту защиту в том или ином виде. Дальше компания в течение нескольких дней залатает дырки и брешь закроет. Спасибо ему не скажут. Фактически, он делает бесплатное тестирование этих уязвимостей», - приводят слова Муртазина «Известия».

Алексей Бородин получил широкую известность в интернете, когда в середине июля этого года взломал магазин AppStore. Программисту удалось подделать сертификаты, позволявшие бесплатно совершать внутриигровые покупки. Позднее видеоролик с описанием метода взлома появился на видео-хостинге YouTube, сообщает ruformator.ru.



Коментарі

Коментарі відсутні. Можливо, ваш буде першим?

Додати коментар

Новости от Киноафиша.юа
Загрузка...
Загрузка...

Полковник ЗСУ у запасі та військовий експерт Роман Світан детально обговорив ситуацію довкола заяв щодо якнайскорішого завершення війни

детальніше
Конфлікти і закони © 2008-2024.

Електронна версія всеукраїнського юридичного журналу «Конфлікти і закони». Свідоцтво про держреєстрацію: КВ № 13326-2210Р від 19.11.2007 р. Повний або частковий передрук матеріалів сайту дозволяється лише після письмової згоди редакції. Увага! Починаючи з 21.11.2013 року (дня провалу євроінтеграції з ЄС), редакція журналу «Конфлікти і закони» (всупереч правилам правопису) залишає за собою право публікувати слова «партія регіонів» та «віктор федорович янукович» з малої літери. Також, починаючи з 29.06.2016 року, редакція «КЗ» залишає за собою право назавжди публікувати на своїх сторінках з малої літери слова (і утворені від них абревіатури) та словосполучення «москва», «росія», «російська федерація», «володимир путін», а разом з ними і скорочення «роскомнадзор» (як і всі інші держустанови росії), порушивши таким чином встановлені правила правопису незалежно від мов, на яких ці слова та назви публікуються. Це наша зброя в інформаційній війні з окупантом.