Вернуться   D3Scene.Ru Софт портал игр | Хаки | Проги | Статьи > Другое > Информационные технологии > Мобильный мир > Android
Присоединяйся к нам

Android Android google – операционная система, построенная на платформе Linux для мобильных телефонов, коммуникаторов и планшетов. Разработчиком данной операционной системы Андроид является Open Handset Alliance по заказу всемирно известного гиганта Google.



Ответ
 
Опции темы Опции просмотра
Старый 16.12.2012, 22:34   #1
Модератор Steam Gaming и Hacking

 
Аватар для TPABKA
 
Регистрация: 26.02.2008
Адрес: Москва
Сообщений: 1,219
Репутация: 572
Отправить сообщение для TPABKA с помощью ICQ Отправить сообщение для TPABKA с помощью Skype™
Автор По умолчанию

Google play взломан.


Хакерам Zond80 и Madkite удалось вмешаться в работу магазина Google Play, в котором продаются программы для мобильной ОС Android. Хакеры анонсировали готовящийся к 21 декабря выпуск приложения Freedom, которое позволит пользователям Android бесплатно скачивать продающиеся за деньги расширения для приложений и запускать ряд игр без подключения к интернету.

Zond80 – это 21-летний россиянин Алексей Бородин, получивший всемирную известность за взлом другого магазина приложений, Apple App Store, что дало пользователям устройств Apple возможность совершать бесплатные покупки в приложениях – например, купить доспехи в играх или открыть дополнительную функциональность в программах. Бородин создал эмулятор сервера Apple, путь к которому пользователям необходимо прописать в настройках устройства, после чего за подтверждением покупки внутри приложения гаджеты начинают обращаться на сервер хакера.

Чтобы заняться взломом Google Play, российский хакер продал свой iPhone 4Sи купил Samsung Galaxy SIII. Компанию ему составил хакер Madkite, который предпочитает не афишировать свое настоящее имя.

- Я работал в качестве тестировщика и реверс-инженера, а Madkite – в качестве программиста и реверс-инженера, - пояснил разделение обязанностей в команде Бородин.

Во время своей работы хакеры столкнулись с рядом проблем, но основная сложность заключалась в применении Google сразу двух серверов для связи с устройством: Push и Market. Информацию о последнем удалось найти в интернете, тогда как механизм работы сервера Push пришлось изучать с нуля. После продолжительного и кропотливого изучения функциональности Google Play удалось получить необходимые сведения для реализации взлома.

В реализации взлома для Google Play обошлись без эмулятора – было решено создать приложение под название Freedom и опубликовать его в день рождения Бородина 21 декабря в блоге in-appstore.com. По словам автора, для того, чтобы воспользоваться бесплатным скачиванием расширений для приложений, необходимо будет загрузить себе Freedom и осуществлять покупки через него. Кроме того, у пользователей приложения Freedom на Android появится новая функция, которая не была реализована в эмуляторе на Apple: проверка лицензий без доступа к сети.

- Меня бесит, что устройство должно подключаться к интернету при каждом запуске одной игры, - сетует Бородин. - Поэтому мы включили еще и проверку лицензий без подключения к интернету. Теперь не надо подключаться к интернету для проверки лицензии игры, если она использует проверку через Google Play.

У взлома существует несколько существенных ограничений. Например, Freedom не сможет покупать расширения в игровых приложениях, поскольку ряд разработчиков игр использует проверку через собственный сервер. В этом случае Бородин предлагает энтузиастам разработать эмулятор самостоятельно. Кроме того, Freedom не будет доступен в ряде регионов, эта проблема будет решена после в январе-феврале. Есть и более существенное ограничение: Freedom не сможет покупать расширения в игровых приложениях. В-третьих, приложение-взломщик не будет работать с пиратским софтом, распространяемым не через официальный магазин Google Play.

- С пиратскими программами Freedom не работает, так как мы против пиратства! – обнаружил чудеса парадоксального мышления российский хакер.

По мнению экспертов, опасности подвергаются лишь ограниченный круг разработчиков, которые полагаются на встроенные средства защиты Google Play:

- В целом даже сравнительно маленькие компании в состоянии завести отдельный сервер авторизации, через который идет проверка всех покупок. Насколько я понимаю, данный взлом не затрагивает этот сценарий, - успокаивает директор мобильных разработок компании Parallels Александр Пацай, - Чтобы оценить масштабы «проблем», достаточно вспомнить, что в том же Apple App Store из 25 приносящих наибольший доход приложений только 1 не является игрой, при этом на данный топ-25 приходится половина всех выплат разработчикам в принципе.

По утверждению Бородина, в настоящий момент практически все готово к запуску, идет финальный этап тестирования. Для этой фазы разработчики набрали 15 тестировщиков.
__________________
[Ссылки скрыты от гостей.]
[Ссылки скрыты от гостей.]
  Ответить с цитированием Наверх
2 пользователя(ей) сказали cпасибо:
method (17.12.2012), Mixtapes (17.12.2012)
Старый 16.12.2012, 22:43   #2
Mr. Pink


 
Аватар для Desu_Is_A_Lie
 
Регистрация: 08.11.2009
Адрес: Tver', Russian Federation
Сообщений: 608
Репутация: 300
Отправить сообщение для Desu_Is_A_Lie с помощью ICQ Отправить сообщение для Desu_Is_A_Lie с помощью MSN
По умолчанию

Цитата:
Сообщение от TPABKA Посмотреть сообщение
21 декабря
__________________

[Ссылки скрыты от гостей.]
Live while you can

  Ответить с цитированием Наверх
Старый 16.12.2012, 23:41   #3
Модератор Steam Gaming и Hacking

 
Аватар для TPABKA
 
Регистрация: 26.02.2008
Адрес: Москва
Сообщений: 1,219
Репутация: 572
Отправить сообщение для TPABKA с помощью ICQ Отправить сообщение для TPABKA с помощью Skype™
Автор По умолчанию

Да да, это знак свыше.

А так вообще програмка полезна, особенно с проверкой лицензий.
__________________
[Ссылки скрыты от гостей.]
[Ссылки скрыты от гостей.]

Последний раз редактировалось TPABKA; 16.12.2012 в 23:45.
  Ответить с цитированием Наверх
Старый 17.12.2012, 03:57   #4
Группа разработчиков

 
Аватар для EpicMan
 
Регистрация: 01.02.2011
Адрес: Kemerovo, Russian Federation
Сообщений: 551
Репутация: 144
Отправить сообщение для EpicMan с помощью Skype™
По умолчанию

Цитата:
Сообщение от TPABKA Посмотреть сообщение
Чтобы заняться взломом Google Play, российский хакер продал свой iPhone 4Sи купил Samsung Galaxy SIII
Epic
  Ответить с цитированием Наверх
Старый 17.12.2012, 06:11   #5
Элитный читер


 
Аватар для FakePerson
 
Регистрация: 29.01.2012
Сообщений: 462
Репутация: 208
По умолчанию

Цитата:
Сообщение от TPABKA Посмотреть сообщение
тестировщиков
Где же такое слово взял...
  Ответить с цитированием Наверх
Старый 17.12.2012, 06:41   #6
Матерый

 
Аватар для -ExotiC-
 
Регистрация: 20.11.2011
Сообщений: 343
Репутация: 254
По умолчанию

Я не думаю, что набрав 15 "тестировщиков" они Freedom выпустят бесплатно и без сообщений на короткие номера.
А вообще, думаю, всем насрать на это дело. Есть 4pda, зачем еще что-то?
__________________
[Ссылки скрыты от гостей.]
  Ответить с цитированием Наверх
2 пользователя(ей) сказали cпасибо:
EpicMan (17.12.2012), Panda (17.12.2012)
Старый 17.12.2012, 06:53   #7
Заблокирован
 
Аватар для Panda
 
Регистрация: 11.09.2012
Адрес: Киев
Сообщений: 94
Репутация: 261
По умолчанию

Действительно,вполне обхожусь без гугл маркета, да и проверка лицензий через интернет - не проблема.
  Ответить с цитированием Наверх
Старый 17.12.2012, 12:33   #8
Группа разработчиков

 
Аватар для EpicMan
 
Регистрация: 01.02.2011
Адрес: Kemerovo, Russian Federation
Сообщений: 551
Репутация: 144
Отправить сообщение для EpicMan с помощью Skype™
По умолчанию

Panda, есть приложение для распознавания рукописного ввода, его еще никто не взломал, а 300 рублей я платить не хочу.
  Ответить с цитированием Наверх
Старый 17.12.2012, 13:53   #9
D3 Fucker Staff


 
Аватар для RGrand
 
Регистрация: 16.02.2011
Сообщений: 1,585
Репутация: 1174
По умолчанию

Цитата:
Сообщение от TPABKA Посмотреть сообщение
Хакерам Zond80 и Madkite удалось вмешаться
а десу как всегда не при делах :/
__________________
[Ссылки скрыты от гостей.]
  Ответить с цитированием Наверх
Пользователь сказал cпасибо:
Desu_Is_A_Lie (17.12.2012)
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Powered by vBulletin
Copyright © 2017 vBulletin Solutions, Inc.
Перевод: zCarot | Дизайн: G-A | Верстка: OldEr
Текущее время: 21:17. Часовой пояс GMT +4.