امنیت بازی و برنامه
بازی های تلفن همراه مطمئناً یک کدام از اپلیکیشن های گزینه عشق یوزرها تلفن های هوشمند می باشند. صنعت بازی سازی به حدی پهناور میباشد که تا نقطه پایان سال 2019 ، صنعت بازی های جهانی 152 میلیارد دلار قیمت داشت و 45 درصد از این درآمد ، یعنی 68.5 میلیارد دلار ، از بازی های موبایل تأمین طراحی اپلیکیشن در مشهد میشد.
به جهت ارتقاء بی نظیر تعداد یوزرها تلفن های هوشمند ، به حیث میرسد این رویش سریع در صنعت بازی های اندرویدی و IOS نیز توجیه پذیر باشد.
در حالی که همگی اینها بسیار دیدنی و مالامال درآمد به لحاظ میرسد ، صاحبان و بسط دهندگان موسسه ها بازی سازی می بایست این حقیقت را بپذیرند که انذار آشکار امنیت سایبری مخفی میباشد.
در واقعیت ، این خطر بسیار زیاد میباشد به گونه ای که تمام صنعت بازی سازی حدوداً دربین 12 نوامبر 2017 تا مارس 2019 نسبتاًً 12 میلیارد حمله ها اعتباری و امنیتی گزارش داده گردیده است .
با وجود این داده های عددی هشدار دهنده ، اکثر گسترش دهندگان بازی های موبایلی نمی دانند کهاین مخاطرات امنیتی چقدر قادر است بر درآمد کلی و آوازه مارک آنان تأثیر بگذارد. بدین ترتیب ، بیایید نگاهی به بعضا از تهدید ها امنیت بازی های تلفن همراه اکنون بیندازیم و اینکه توسعه و گسترش دهندگان در این مورد چه کاری میتوانند اجرا دهند.
والا ترین تهدیدها امنیتی بازی و نرم افزار به تفصیل ذیل میباشد :
1- مهندسی معکوس و بد افزار
بازی هایی که از محبوبیت و یوزرها بسیار بالاتری نسبت به بقیه بازی ها بهره مند میباشند ، در قبال حمله ها مهندسی معکوس و آلودگی بدافزارها زخم پذیرتر میباشند.
گیم صفحه ارایی ، افزودنی های بازی ، کد و میزان دارایی های بازی میتوانند به وسیله هکرها مهندسی معکوس گردیده و مجدداً بسته بندی شوند تا تحت عنوان یک کلون یا این که ماد در بازار عرضه شوند.
اکثر این بازی های مشابه سازی گردیده نیز به بدافزار کثیف میباشند و به صورت غیر بدون واسطه بر آوازه بازی اساسی تأثیر میگذارد. یک بازی به اسم Flappy Bird در سال 2014 در نرم افزار استور اپل معرفی شد و خیلی زود بعد از عرضه ، به یکی برگزیدگان بازی های مجانی دکان تبدیل شد.
توسعه و گسترش دهندگان داعیه کردند که آنها تنها از فروش و تبلیغات روزمره حدود 50،000 دلار درآمد حصول می نمایند. با کمال تعجب ، بعد از یک ماه ، روزمره 60 کلون و ماد یا این که بیشتر از بازی به مغازه اضافه میشد و اکثر آن ها نیز به بدافزارهای گوناگونی کثیف بودند که حفره های امنیتی بسیار متعددی را ساخت می کردند .
2- اشکالات در سیستم خرید داخل طرحی
همان طور که در مقالهها پشت سرهم و بخش راه و روش های کسب درآمد در ورقه ی توصیه بازی گفته شد ، اکثر بازی های تلفن همراه برای درآمد بدون نقص خویش به خریدهای باطن طرحی متکی میباشند ، اکثر این سیستم های خرید دارنده نقص امنیتی دورازشوخی میباشند که به هکرها اذن میدهد به طور بدونپول به موردها مازاد و عملکردهای امنیت بازی دسترسی پیدا نمایند.
در واقع ، در سال 2012 ، یک نقص در سیستم خرید داخل طرحی اپل به هکرها اذن بخشید 8.4 میلیون خرید کاذب اجرا دهند. بیش تر از 115 بازی ذیل اثر این نقص قرار گرفتند و درآمد ناشی از آن در میان 8.3 تا 840 میلیون دلار بود.
3- نصب های غیر مجاز
تعداد متعددی دکان های لبه ای برای نرم افزار های گوشی در سراسر دنیا وجود دارااست که اکثریت آن ها نرم افزار ها و بازی های Android را ارائه میدهند.
آنچه در حقیقت حادثه می افتد این میباشد کهاین دکان های نامعتبر صاحب خانه ورژن های دزدی یا این که مشابه سازی گردیده نرم افزار ها (به ویژه بازی ها) میباشند.
این نرمافزار های جعلی خیر فقط دربردارنده بدافزار میباشند ، بلکه هر سیرتکامل درآمدی را برای پیشرفت دهندگان حقیقی وواقعی بازی محروم می نمایند.
بعضی از گسترش دهندگان بازی های گوشی نرخ این کلاه برداری را تا 90 درصد برای بازی های خویش گزارش کرده اند.
۴-Cross-site scripting
بعضا از بازی ها ممکن میباشد از طریقهای ناامن برای پردازش اعتبار ورود شما به کار گیری نمایند.
این آنهارا در قبال تکنیک هک به اسم Cross-site scripting (XSS) شکننده می نماید و مجرمان را توانا می سازد آن جزئیات را رهگیری و سرقت نمایند.
۵-حمله ها DDoS
تهاجم ها Distributed Denial of Service (DDoS) هنگامی فیس میدهد که هکرها کارایی می نمایند سرورهای بازی را بیش تر از حد لود نمایند ؛ کهاین دستور منجر فساد میگردد و خدمت را آفلاین می نماید.
این مشمول سرقت داده ها استفاده کننده وجود ندارد ، البته همچنان برای یوزرها آزاردهنده میباشد و فرصت از فعالیت افتادن و بازیابی قادر است برای ارائهدهنده بازی پرهزینه باشد.
راهحل ها :
۱- ایمن سازی کدها
کد در اختیار گرفتن نشده سبب به کثیف شدن بدافزار موبایل به زیرساخت های نرمافزار میشود. این سبب ساخت اشکالات و جراحت پذیری در بازی میگردد و اکثر وقت ها این نکته بوسیله گسترش دهندگان نادیده گرفته میگردد.
جدیدا ، خبرنامه Infosecurity گزارشی منتشر نموده است که نماد میدهد کد مخرب بیشتراز 11.5 میلیون دستگاه موبایل را در یک مجال مشخص کثیف می نماید و احتمال می رود که در بعدی تعداد آن ها چندین موازی خواهد شد.
پیشرفت دهندگان برای امنیت بازی بایستی کد خویش را به مراد شناسایی و پاسخگویی به زخم پذیری ها تماما نظارت نمایند.
این فرمان اپ های بازی آنانرا در قبال تهدید ها امنیتی مو جود مانند تهاجم ها تزریق و مهندسی معکوس مصون میدارد و مطمئناً از پخش اپلیکیشن های مخرب در بازار دوری می نماید.
۲- امنیت دستگاه
به به عبارتی اندازه ی امنیت کدنویسی ، امنیت دستگاه گوشی شما نیز مداقه داراست. بسته به زیرساخت نرمافزار ، بسط دهندگان می بایست رویه هایی برای تحقیق و اعتقاد از امنیت دستگاه صاحب خانه ارائه دهند.
یکیاز بزرگترین مواقعی که گسترش دهنده می بایست تحقیق کند این میباشد که آیا سندباکس نرم افزار در سیستم دلیل موبایل سلامت میباشد یا این که نه.
دستگاههایی که روت گردیده اند انذار بزرگی می باشند چون ممکن میباشد سبک امنیتی آنان به دلایلی مختل گردیده باشد.
هکرها همینطور میتوانند از مجوزهای مازاد داده گردیده به نرمافزار ها به کار گیری کرده و بدافزارهای آنانرا ذیل فشار قرار دهند تا دسترسی های نخستین مانند SMS و مخاطبین را بدست آورند و از آنان برای عمل های کلاهبرداری استعمال نمایند.
به صورت کلی ، امنیت بازی شما ضمن عملکردهای پیشرفت دهندگان نیز به سطح امنیتی بستگی دارااست که به وسیله یوزرها در دستگاه های خویش مراقبت میگردد.