Subscribe feed

Чарлі Мілер распавёў аб узломе Second Life

20 жніўня 2010

Адмысловец па бяспецы Чарлі Мілер распавёў, як яму ў 2007 году атрымалася ўзламаць гульню Second Life і стварыць віртуальны аб'ект, які рабуе мінакоў. Гэты аб'ект можна было змясціць дзе заўгодна — у лесе, у бары, пасярод ажыўленай вуліцы, або павесіць у паветры.

Уразлівасць звязаная з тым, што ў Second Life выкарыстоўваецца QuickTime Player для адлюстравання мультымедыя. Для яго ёсць вядомыя дзюры, прычым некаторыя дагэтуль не зачыненыя. Адну з такіх дзюр і выкарыстаў Чарлі Мілер, які зрабіў маленькі ружовы кубік з анімацыяй на ўсіх гранях. Калі аватар зірне на кубік (на фота паказана, як адна з ахвяр робіць гэта), то ён будзе аўтаматычна ўзламаны. Можна выкрасці віртуальную маёмасць чалавека і нават атрымаць доступ да рахунку ў рэальным банку, які прывязаны да акаўнта Second Life.

Чарлі Мілер напісаў гэты хак яшчэ ў 2007 году. Ён кажа, што гэта самы цікавы эксплойт, які стварыў у сваім жыцці: бо людзі рэальна маглі з ім кантактаваць, глядзець на яго і нават чапаць.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100