Мнение

Платформы разработчиков для игровых консолей

Вредоносные программы для компьютеров существуют более 20 лет, но их настоящий «расцвет» начался только после рождения интернета.

Вплоть до сегодняшних дней игровые консоли были более-менее защищены от вредоносных программ. Да, появлялись троянцы для Nintendo DS (Trojan.Nintendo.Taihen.a и Taihen.b) и для Sony Playstation Portable (Trojan.PSP.Brick.a), но количество пострадавших было невелико. Причина этого кроется в том, что для запуска на консоли так называемого homebrew-софта (т.е. приложений, не одобренных производителем консоли) консоль необходимо взламывать.

Для Sony Playstation 2 доступна полноценная рабочая версия Linux (та же Linux будет доступна и на Playstation 3), на которой, по большому счету, нельзя делать ничего, кроме как программировать. Правда, любая созданная на подобных Linux-системах программа сможет работать только на тех консолях Playstation, на которых также установлена Linux.

Недавно Microsoft объявила о том, что в ближайшем будущем пользователи смогут приобрести платформу для разработки по цене $99 за один год использования — никакой Linux там не будет. Созданные при помощи этой платформ программы смогут запускаться только на тех Xbox, пользователи которых оплатили подписку, а переносить эти программы на другие консоли можно будет только в виде исходных кодов. С точки зрения безопасности это очень мудрое решение.

Надеюсь, что в ближайшем будущем картина не изменится. Если Sony, Microsoft, Nintendo или хакеры позволят обмениваться пользовательскими программами через интернет, то это откроет ящик Пандоры. Сочетание беззащитных игровых консолей, интернета и возможности использовать множество ранее неизвестных уязвимостей превратят игроков, по сию пору остававшихся иммунными к вредоносным программам, в мишень для вирусописателей.

Платформы разработчиков для игровых консолей

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике