Российский хакер взломал Google Play
На модерации
Отложенный
Российский программист Алексей Бородин нашел уязвимость в магазине приложений Google.
Программист заявил, что найденная брешь позволяет бесплатно скачивать приложения, официально распространяющиеся лишь на платной основе. Сам Бородин утверждает, что на данный момент еще не до конца изучил защиту Google Play. «Некоторые покупки проходят бесплатно, а некоторые нет. Еще до конца не ясно, какие используются методы защиты. Защита в AppStore сложнее, но «тоньше», а в Google Play она и проще, но, как оказалось, она сильнее, массивнее», - цитируют «Известия» Бородина
На взлом магазина Google Бородину потребовалось три недели, при этом сам программист не сказал, опубликует ли он результаты своей деятельности и опишет ли где-либо саму уязвимость магазина.
Отметим, что аналитик Mobile Research Group Эльдар Муртазин скептически отнесся к сообщению о взломе Google Play. «Ну сломает он эту защиту в том или ином виде. Дальше компания в течение нескольких дней залатает дырки и брешь закроет. Спасибо ему не скажут. Фактически он делает бесплатное тестирование этих уязвимостей», - приводят слова Муртазина «Известия».
Алексей Бородин получил широкую известность в интернете, когда в середине июля этого годавзломал магазин AppStore. Программисту удалось подделать сертификаты, позволявшие бесплатно совершать внутриигровые покупки. Позднее видеоролик с описанием метода взлома появился на видео-хостинге YouTube.
Комментарии
В Соглашении о распространении ПО через эту площадку все продумано так, что потерять исключительные авторские права можно запросто. Почитайте: http://proza.ru/2016/02/18/692
Нажав кнопку согласия с публичной офертой "Соглашение Google Play о распространении программных продуктов" от 5 мая 2015 г. , разработчик, по пункту 5, прямо разрешает компании Google использовать результаты его интеллектуальной деятельности. А раз так, то по статье 1240 ГК РФ "соответствующий договор считается договором об отчуждении исключительного права". Поскольку андроид-приложение – это результат интеллектуальной деятельности, специально созданный для включения в сложный объект – в операционную систему Android. Как и прописано в ст. 1240 ГК РФ.
Вот и все дела.