Jumat, 14 Desember 2012

Aplikasi untuk Windows 8 Mudah di Hack

Hack Justin Angel kini hanya dapat diakses melalui Google cache



Windows 8 menawarkan beberapa vektor yang memungkinkan penyerang untuk memanipulasi atau memodifikasi aplikasi , menurut Justin Angel. Pada homepage pribadinya, ia telah menggambarkan bagaimana hack aplikasi tersebut mudah karena, katanya, data dienkripsi disimpan secara lokal - bersama dengan algoritma enkripsi dan kunci hash.
 
Angel menggunakan aplikasi berbagai permainan untuk menunjukkan apa yang mungkin dengan pengetahuan ini. Menggunakan data yang disimpan secara lokal dan alat-alat seperti dotPeek , insinyur mengatakan bahwa ia dapat membuat tumpukan emas yang ia dinyatakan akan perlu membeli dengan uang sungguhan dalam satu pertandingan. Angel hanya menetapkan harga pembelian item untuk "0" di game lain dan mengkonversi aplikasi percobaan gratis untuk versi penuh bahwa ia kemudian mengakses gratis. Hacks Nya fokus pada aplikasi yang menggunakan Microsoft Intermediate Language (IL) .
 
Angel juga menyajikan hack untuk aplikasi, seperti Cut the Rope , yang mengharapkan respon server. Hacker mengambil keuntungan dari fakta bahwa Windows Internet Explorer 10 memungkinkan dia untuk menyuntikkan kode JavaScript. Dia menggunakan ini untuk berpura-pura perangkat lunak bahwa ia adalah pencipta perangkat lunak, yang memungkinkan dia untuk mengakses tingkat yang seharusnya perlu dibayar.

Permainan merupakan aplikasi terpopuler
Insinyur itu mengatakan bahwa ia memilih permainan untuk menunjukkan masalah ini karena "permainan account untuk sebagian besar pendapatan pengembang". Meskipun angka untuk desktop 8 Windows dan sistem operasi tablet belum dirilis, statistik resmi Microsoft mengatakan, misalnya, bahwa 64 persen dari pendapatan aplikasi untuk sistem operasi Windows Phone 7 smartphone yang dihasilkan dari download game komersial.
 
Angel juga membahas bagaimana masalah dapat diatasi. Misalnya, ia mencatat bahwa ketersediaan aplikasi penyimpanan terenkripsi yang hanya dapat diakses oleh pengembang bisa membantu. Trial dan penuh versi bisa dipisahkan dengan jelas oleh versi trial melepaskan sebagai paket dengan fungsi umumnya terbatas - dan tanpa pilihan untuk membuka versi lengkap.
 
Insinyur itu menegaskan bahwa motivasinya adalah untuk tidak memberikan petunjuk app hacking. Sebaliknya, Angel menekankan bahwa ia membeli aplikasi sampel ia meng-hack dan merekomendasikan bahwa para pembacanya untuk melakukan hal yang sama karena mereka "sangat mengagumkan". Ia juga mencatat bahwa majikannya tidak ada hubungannya dengan artikel dan bahwa ia bekerja pada hacks ini di waktu luangnya. Ini bisa menjadi agak kontroversial meskipun karena, menurut informasi yang dapat diakses publik seperti nya profil Twitter , Justin Angel adalah seorang insinyur yang bekerja pada Nokia Windows Phone 7 dan 8 sistem smartphone. Microsoft dan Nokia berkolaborasi erat untuk mengembangkan Windows Phone.
 
Halaman web pribadi Justin Angel saat ini secara offline tapi masih dapat diakses melalui Google cache .


sumber: h-online 

Tidak ada komentar:

Posting Komentar