lunes, 29 de agosto de 2011

Hacker de 10 años CyFi revela su primer zero-day en un juego en la #Defcon 19



Otro día increíble en DefCon 19. Hoy, una niña hacker de 10 años de edad con el seudónimo CyFi reveló su día cero explotar en los juegos en IOS y dispositivos Android que los investigadores independientes han confirmado como una nueva clase de vulnerabilidad. La niña de 10 años de California descubrió por primera vez el fallo en torno a enero 2011, debido a que "comenzó a aburrirse" con el ritmo de los juegos del estilo de la granja.


Acerca de CyFi:

Ella es co-fundador de
DEFCON Kids. CyFi es una niña de diez años de edad, hacker, artista y deportista que viven en California. Ella ha hablado públicamente numerosas veces, por lo general en galerías de arte como miembro de "The American Show", un colectivo de arte subterráneo con sede en San Francisco. La primera galería de CyFi fue mostrada cuando ella tenía 4. El año pasado se realizó en el Museo de San Francisco MOMA de San Francisco. DEFCON Kids será su primera divulgación pública de la vulnerabilidad. CyFi ha tenido su identidad robada dos veces. A ella realmente le gusta el café, pero su mamá no la deja de beber.
 

CyFi dijo: "Era difícil avanzar en el juego, debido a que toma tanto tiempo para que las cosas crezcan. Así que pensé, '¿Por qué no solo cambio la hora?" La mayoría de los juegos en los que descubrio la vulnerabilidad son dependientes del tiempo. Avanzar manualmente reloj del móvil o de la table fuerza a que el juego esté más adelante de lo que era, explotando la vulnerabilidad.



CyFi dijo que descubrió algunos aspectos en torno a esas detecciones. Desconectar el teléfono Wi-Fi hace que sea más difícil de detener, al igual que hacer ajustes incrementales reloj. La madre de CyFi, quien debe permanecer en el anonimato para proteger la identidad de su hija, se dijo al final de la presentación  de CyFi en DefCon Kids que iban a ofrecer una recompensa de $ 100 a la joven hacker si encontraba la mayoría de los juegos con esa vulnerabilidad las siguientes 24 horas. El premio es patrocinado por AllClearID, una empresa de protección de identidad que también está patrocinando DefCon Kids.



CyFi reveló que ella estaba sólo un poco nerviosa por tener que hablar frente a los aproximadamente 100 asistentes previstos. Admitió que si bien era probablemente diferente hablar públicamente sobre un tema con un enfoque específico, que sería difícil para ella imaginar cuales serían las diferencias. "Bueno, yo no lo he hecho todavía", dijo.

Fuente: http://www.thehackernews.com/2011/08/10-year-old-girl-hacker-cyfi-reveal-her.html (Traducción) 

0 comentarios:

Publicar un comentario