Hur ett anime-spel upptäckte ett säkerhetsfel för Android

spel anime bug security android

Det populära videospelet för Android Fate / Grand Order använder ett detekteringssystem rot vilket har gjort det möjligt att upptäcka ett säkerhetsfel i systemet. Detta är historien och animen är skyldig.

Rotdetektionssystemet för Fate / Grand Order låter dig upptäcka en Android-säkerhetsbrist

Fate / Grand Order är en anime videospel för Android mycket populär som också utgör ett problem för de användare som använder rota på dina enheter. Spelet använder ett rotdetekteringssystem för att blockera dess användning om mobilen är rotad. Det är något som också händer med andra applikationer, som inte gillar att tillåta dess användning till de med superanvändarbehörigheter.

För de root-användare som ville spela Fate / Grand Order ett system skapades som tillät att gå över den gränsen. I allmänhet fungerade det utan problem ... förutom på enheter OnePlus. Oavsett hur mycket du försökte, var det inte möjligt att hoppa över gränsen i det kinesiska företagets smartphones. Slutligen, och efter att ha undersökt problemet noggrant, kom man fram till att det berodde på ett systemsäkerhetsfel.

Ladda ner Fate / Grand Order från Google Play Butik

Procfs, detta är informationen om minnesanvändningen för andra applikationer

Lång historia kort, problemet ligger i filsystemet procfs, som innehåller information om minnesanvändning för andra applikationer. Från Android Nougat, blockerar Google applikationer från att komma åt den här filen genom att ge den ett visst värde. Varje app kan bara läsa sin egen användning, vilket kräver användarbehörighet för att kunna läsa.

spel anime bug security android

Google tillämpar denna begränsning på sina egna enheter; men vissa smartphones från LG, OnePlus, Huawei / Honor, Xiaomi och andra märken är det inte. Som ett resultat, värdet av procfs det är inte korrekt och alla program kan läsa minnesanvändningen som andra program gör. Och det är vad Fate / Grand Order gjorde för att upptäcka användningen av verktyg som t.ex Magisk och avgöra om root användes på en enhet eller inte.

Är det ett allvarligt misslyckande? Har den en lösning?

Även om vi inte står inför ett allvarligt systemfel, står vi inför ett säkerhetsfel som gör att vi kan upptäcka vilka appar som är installerade på en terminal och vilken användning de gör av minne. Detta är relevant eftersom det är användningsdata som förblir avslöjad. Lyckligtvis har den en lösning. Google kommer att börja tvinga alla märken att åka procfs med rätt värde. Tillverkarna gillar också OnePlus de har redan blivit informerade om att arbeta med sina egna lösningar och skydda konsumenterna. Och om du vill se om du är påverkad, bara ladda ner ProcGate och kontrollera resultaten.