среда, 23 января 2013 г.

Игровые уязвимости - источник реальных угроз ИБ

Каждый геймер будет весьма и весьма негодовать, если злостные хакеры сумеют украсть его, нажитые непосильным трудом, игровые ценности. И его можно вполне понять - во многих современных онлайн играх эти самые игровые ценности имеют вполне реальный денежный эквивалент, который многие заядлые геймеры готовы выложить за обладание желаемым супер оружием для крушения виртуальных врагов. 

(К слову, покупка виртуальных ценностей за реальные деньги зовется донатом, а людей приобретающих оные - донаторами. Такие дела, как правило администрацией игровых серверов не приветствуются, но этот "криминальный" бизнес все равно процветает).

Если Вы думаете, что атаки на игровое ПО находят отражение лишь в игровом мере, то придется подучить матчасть...

Любое программное обеспечение, установленное на компьютере, потенциально содержит уязвимости, которые злоумышленник может проэксплуатировать. Гари МакГроу (Gary McGraw), технический директор по безопасности Cigital Inc, написал книгу об этой угрозе. Книга  называется "Эксплуатация онлайн игр" - заказать ее можно здесь. Гари считает:

"IT персонал должен быть обеспокоен тем, чем занимаются пользователи в их компании. Если они тратят весь день на компьютерные игры - это, разумеется, плохо... Но, что более важно, даже если они играют в эти игры на рабочем ​​компьютере в свободное время или на собственных ноутбуках, на которых в то же время периодически работают - это все равно плохо. Внедрить в эти игры программную закладку или же воспользоваться существующей уязвимость для мониторинга или даже удаленного управления функциями компьютера для злоумышленника вовсе не является непосильной задачей"

Он сказал, что программное обеспечение собирающее информацию о действиях пользователей может не иметь ничего общего с самой игрой. Например, в World Of Warcraft есть процесс, называемый Warden, который сканирует список процессов, названия окон и небольшую часть кода запущенных процессов, чтобы определить возможное использование запрещенных программ. Сделано это, конечно, для борьбы с читерским ПО... но процесс легко может перехватывать приватные данные - некоторые назовут это вторжением в частную жизнь.

Комментариев нет:

Отправить комментарий