freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

“佛系养蛙”外挂藏风险,你的蛙质量保真吗?
2018-02-05 10:35:49

近日,北青网爆出,旅行青蛙”这种慢节奏、简单操作的游戏,有外挂的身影。游戏中,三叶草决定着给你的青蛙买食物、装备、旅行时间等因素,部分玩家为了让自己的蛙在游戏中过得更好好,不惜“氪金”购买三叶草,而且价格不菲,正是因为这一原因,某些外挂商家看准商机,针对部分玩家推出“20元购买21亿三叶草”服务,经过购买外挂后,可大量增加三叶草数量。

 

其实,旅行青蛙涉及的外挂实质是某用户ID绑定的豪华游戏存档文件导入替换另一用户ID游戏存档文件。由于应用软件与用户ID绑定,文件替换后在不同软件版本、不同系统版本存在存放位置、文件权限等差异,这也是众多商家希望客户支持他们远程给用户操作的原因。商户建议用户在刷机前进行备份,备份环节不当操作与备份软件质量又引起应用数据丢失、系统无法启动、基础功能无法正常运行等附加问题。

Clipboard Image.png

外挂功能未实现而系统问题频出使得购买外挂的用户对于过程中的备份、远程操作、数据修改环节产生各种威胁猜想。综上来看这是一个自我打破应用完整性安全设计引发的连锁反应,联想到之前安卓惊天漏洞“应用克隆”,用户与黑客都是出于不同目的对于未加固的移动应用完整性进行破坏,篡改或克隆数据,造成开发商和用户经济损失。爱加密建议移动应用开发商在上线前做好应用加固措施,应用使用者则不要因为蝇头小利,打破应用软件和操作系统的原有安全设计,造成不可预估的后果。

Clipboard Image.png

在安全性极低的情况下,对方远程控制电脑可以对你的电脑进行大量不当操作,获取手机数据、泄露手机中个人或联系人的隐私,甚至会在电脑中安装一些木马软件,使设备在使用过程中出现问题等各种安全问题。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者