» »

flash igre [varnost]

flash igre [varnost]

kocba ::

Obstajajo flash igre, katere si zapomnijo tocke in jih potem lahko posljes, da se uvrstis na rang lestvico. Zanima me kaksna je tukaj varnost teh iger.

Primer1:
Sem mis in me lovijo muce. Z misko se moram premikat po ekranu, da jim ubezim. Ce imam pocasnejsi racunlanik, mi dela pocasneje? In ce dela pocasneje, se lahko lazje ubranim napada. Je to res?

Primer2:
Je mozno, da neki "geek" pri posiljanju rezultata, le tega spremeni in se posledicno uvrsti na prvo mesto?

lp

Gandalfar ::

1. Da

2. Da

arjan_t ::

ponavadi swf komunicira z neko php skripto preko POST metode takeri pošlje rezultat

Obstajajo orodja za "decompajlanje" swf v fla v katerem je potem lahko najti datoteko kateri lahko potem pošiljaš custom rezultate ...

Gandalfar ::

dovolj je da z wiresharkom ali cem podobnim vmes sedis in pogledas kaj se poslje

AndrejS ::

Obstaja zelo dober plugin za Firesux, kateri ti dovoli spreminjate podatke preden se ti pošljejo na server.

mHook ::

https zmanjša možnost zlorab, izboljšaš pa jih z premetenimi algoritmi.

Gandalfar ::

https ti prav nic ne pomaga, se zmeraj izvajas man in the middle prestrezanje in je kul, pac https proxy

kocba ::

Na kakšen način pa bi lahko najvarneje naredil neko igro, pri kateri bi se pošiljali podatki? Je flash res tako ranljiv?

Je treba seči po kakšni drugi tehnologiji?

rokpok ::

Tukaj ne moremo rečti, da je flash ranljiv. Gre preprosto zato, da lahko enostavno spremljamo mrežni promet na svojem računalniku. Načeloma boš nevarnost precej zmanjšal, če boš nad swf datotekami pognal katerega izmed SWF obfuscator-jev. Potem pa v ActionScriptu uporabljaš razne trike pri komunikaciji s strežnikom, kot je že povedal mHook.
Rad bi bil pingvin.

Zgodovina sprememb…

  • spremenil: rokpok ()

*ziga* ::

Jap

Use encryption

pa neko custom ne pa recmo kako znamo(md5,sha1,rc4...)

Gandalfar ::

pa neko custom ne pa recmo kako znamo(md5,sha1,rc4...)


??

Ce hoces vkljucevat sha1 svojih rezultatov, ti obfuskacija protokola ne bo kaj dosti pomagala pri tem, da ga nekdo drug ne bo reverse-engineeral (vsaj v teoriji). Naceloma je problem, da nikoli ne mores zaupat clientu na drugi strani in potem pac razvijas bolj ali manj komplicirane sheme za skrivanje teh informacij. Vendar pa sam recept se vedno pise notri v flash fajlu, ki se ga da prebrati.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Microsoft bo upokojil SHA-1 in RC4

Oddelek: Novice / Varnost
76004 (4785) alexa-lol
»

Kompresija s pomočjo /dev/random (strani: 1 2 )

Oddelek: Znanost in tehnologija
517255 (6730) BaToCarx
»

Nov, učinkovitejši napad na SHA1

Oddelek: Novice / Varnost
175955 (4519) fiction
»

Manj znane varnostne ranljivosti PHP programske kode

Oddelek: Novice / Varnost
314191 (2866) R33D3M33R
»

ISO zavrnil pritožbe glede standardizacije OOXML (strani: 1 2 )

Oddelek: Novice / Tožbe
568078 (6127) darkolord

Več podobnih tem