Инженер из компании Nokia обнаружил несколько уязвимостей в
Windows 8, позволяющих осуществлять с играми такие действия, как незаконное использование и взлом. В своём блоге Джастин Эйнджел (Justin Angel) написал: «Исследование завершено. Следующее сообщение я назову «Взлом игр для Windows 8». Своё обещание автор сдержал.
Хакеры всех мастей всегда начеку. На этот раз в авангарде оказался Джастин Эйнджел: он упомянул о несовершенствах в работе Windows Store, которые ускользают от взгляда рядового пользователя (и вряд ли ему по зубам), но для профессионала среднего уровня они будут как золотая жила. Предположительно, Microsoft хранила (и, возможно, до сих пор хранит) ключи в виде обычного текста! Однако и это ещё не всё. По словам инженера Nokia, Microsoft хранила алгоритмы для шифрования/дешифрования данных вместе с самим приложением! Вот что он написал: «локальное хранение зашифрованных данных вместе с алгоритмом и ключом к нему – рецепт для угроз безопасности».
Эта информация позволяет хакерам манипулировать таким параметром, как разрешение на использование игры в полноценном режиме вместо режима пробной версии, а также удаление рекламы и разблокирование доступа к покупкам внутри приложения. Как полагают, чрезмерная загруженность сайта вызвала ситуацию, напоминающую дорожную пробку. Впрочем, Microsoft осведомлена о возможности использовать уязвимости, и не только мировой IT-гигант обеспокоен решением этой проблемы – разработчики
игр для Windows 8 тоже проявляют озабоченность.