Hoe een anime-game een beveiligingsfout in Android ontdekte

game anime bug beveiliging android

De populaire Android-videogame Fate / Grote Order maakt gebruik van een detectiesysteem wortel waardoor het mogelijk is een beveiligingsfout in het systeem te detecteren. Dit is het verhaal en de anime is de schuldige.

Het worteldetectiesysteem van Fate / Grote Order stelt u in staat een Android-beveiligingsfout te ontdekken

Fate / Grote Order is een anime-videogame voor Android erg populair dat ook een probleem vormt voor die gebruikers die de rooten op uw apparaten. De game gebruikt een root-detectiesysteem om het gebruik ervan te blokkeren in het geval dat de mobiel is geroot. Het is iets dat ook gebeurt met andere applicaties, die het gebruik ervan niet willen toestaan ​​aan degenen met superuser-permissies.

Voor die root-gebruikers die wilden spelen Fate / Grote Order er werd een systeem gecreëerd dat het mogelijk maakte om die limiet te omzeilen. Over het algemeen werkte het zonder problemen ... behalve op apparaten OnePlus. Hoe hard je ook probeerde, het was niet mogelijk om de limiet te overschrijden in de smartphones van het Chinese bedrijf. Ten slotte, en na grondig onderzoek van het probleem, werd geconcludeerd dat het te wijten was aan een storing in de systeembeveiliging.

Download Fate / Grand Order uit de Google Play Store

Procfs, dit is de informatie over het geheugengebruik van andere applicaties

Om een ​​lang verhaal kort te maken, het probleem ligt in het bestandssysteem procfs, die de informatie bevat over het geheugengebruik van andere toepassingen. Van Android Nougat, blokkeert Google applicaties de toegang tot dit bestand door er een bepaalde waarde aan te geven. Elke app kan alleen zijn eigen gebruik lezen, waarvoor gebruikersrechten nodig zijn om te kunnen lezen.

game anime bug beveiliging android

Google handhaaft deze beperking op zijn eigen apparaten; maar sommige smartphones van LG, OnePlus, Huawei/Honor, Xiaomi en andere merken niet. Als gevolg hiervan is de waarde van procfs het is niet correct en elke toepassing kan het geheugengebruik lezen dat andere toepassingen doen. En dat is wat Fate / Grote Order deed om het gebruik van tools te detecteren zoals: Magisk en bepalen of root al dan niet op een apparaat is gebruikt.

Is het een ernstige mislukking? Heeft het een oplossing?

Hoewel we geen ernstige systeemstoring hebben, hebben we te maken met een beveiligingsfout waardoor we kunnen detecteren welke apps op een terminal zijn geïnstalleerd en welk gebruik ze maken van geheugen. Dit is relevant omdat het gebruiksgegevens zijn die onbedekt blijven. Gelukkig heeft het een oplossing. Google gaat alle merken dwingen te rijden procfs met de juiste waarde. Fabrikanten houden ook van OnePlus ze zijn al geïnstrueerd om aan hun eigen oplossingen te werken en consumenten te beschermen. En als je wilt zien of je getroffen bent, gewoon download ProcGate en controleer de resultaten.