Comment un jeu d'anime a découvert une faille de sécurité Android

jeu anime bug sécurité android

Le jeu vidéo Android populaire Fate/Grand Order utilise un système de détection racine qui a permis de détecter une faille de sécurité dans le système. C'est l'histoire et l'animé est à blâmer.

Le système de détection des racines de Fate/Grand Order vous permet de découvrir une faille de sécurité Android

Fate/Grand Order est un jeu vidéo animé pour Android très populaire qui pose également un problème pour les utilisateurs qui utilisent le enracinement sur vos appareils. Le jeu utilise un système de détection de root pour bloquer son utilisation au cas où le mobile serait rooté. C'est quelque chose qui se produit également avec d'autres applications, qui n'aiment pas permettre son utilisation à ceux qui ont des autorisations de superutilisateur.

Pour les utilisateurs root qui voulaient jouer Fate/Grand Order un système a été créé qui a permis de contourner cette limite. En général cela a fonctionné sans problème... sauf sur les appareils OnePlus. Peu importe à quel point vous avez essayé, il n'était pas possible de dépasser la limite dans les smartphones de la firme chinoise. Enfin, et après une enquête approfondie sur le problème, il a été conclu qu'il était dû à une défaillance de la sécurité du système.

Téléchargez Fate / Grand Order depuis le Google Play Store

Procfs, ce sont les informations sur l'utilisation de la mémoire d'autres applications

Pour faire court, le problème réside dans le système de fichiers procfs, qui contient les informations concernant l'utilisation de la mémoire d'autres applications. Depuis Android Nougat, Google empêche les applications d'accéder à ce fichier en lui attribuant une certaine valeur. Chaque application ne peut lire que sa propre utilisation, nécessitant des autorisations utilisateur pour pouvoir lire.

jeu anime bug sécurité android

Google applique cette restriction sur ses propres appareils ; mais certains smartphones de LG, OnePlus, Huawei / Honor, Xiaomi et d'autres marques ne le sont pas. En conséquence, la valeur de procfs ce n'est pas correct et n'importe quelle application peut lire l'utilisation de la mémoire que d'autres applications font. Et c'est quoi Fate/Grand Order fait pour détecter l'utilisation d'outils tels que Magisk et déterminer si root a été utilisé ou non sur un appareil.

Est-ce un grave échec ? Il a une solution ?

Bien que nous ne soyons pas confrontés à une défaillance grave du système, nous sommes confrontés à une défaillance de sécurité qui nous permet de détecter quelles applications sont installées sur un terminal et quelle utilisation elles font de la mémoire. Ceci est pertinent car ce sont les données d'utilisation qui restent découvertes. Heureusement, il a une solution. Google va commencer à forcer toutes les marques à rouler procfs avec la bonne valeur. De plus, les fabricants aiment OnePlus ils ont déjà été briefés pour travailler sur leurs propres solutions et protéger les consommateurs. Et si vous voulez voir si vous êtes concerné, il suffit télécharger ProcGate et vérifier les résultats.