Nem rég jelent meg a Sony PlayStation-re készült virtuális valóságának, a Home-nak a nyílvános tesztverziója. Mint minden ilyen alkalmazás esetében, a lelkes hackerek itt is hamar nekiálltak megnézni, hogy mi is van a "dobozban", a próbálkozásokat pedig figyelemre méltó eredmények koronázták:
Egy StreetskaterFU nicken blogoló srác fogta magát, és egyszerűen lehallgatta, hogy milyen kommunikáció zajlik a konzol és a Home szerver között, és meglepődve tapasztalta, hogy a teljes kommunikáció titkosítatlanul folyik. Innentől kezdve gyerekjáték volt lekövetni a különböző szervernek küldött parancsokat, majd reprodukálni azokat, ami már eleve izzasztó eredményekkel járhatott volna a Sonynak. Ami viszont minden bizonnyal harakikit triggerelt szegény japánokban, az az, hogy deszkás barátunk rájött, a szerverek gyakorlatilag nem végeznek hozzáférés szabályzást a nekik küldött parancsokkal kapcsolatban, így a szervereken található fájlok jelenős része gyakorlatilag néhány pofonegyszerű kéréssel letölthető, törölhető vagy módosítható.
Mindez lehetőséget ad a játékban megjelenő reklámok eltüntetésétől kezdve a szerver oldalon történő exploit futtásig szinte bármire (Bár ez egyesek számára csak növeli a játékélményt :). Remélhetőleg a végleges változatban ezeket a "lehetőségeket" meg fogják szüntetni...
Udi · http://blog.udi.hu 2008.12.16. 21:14:04
WTF?
kutyavonat 2008.12.21. 00:42:40