تعالی ترین تهدیدها امنیتی بازی و نرم افزار به گستردن طراحی اپلیکیشن در مشهد پایین میباشد :
1- مهندسی معکوس و بد افزار
بازی هایی که از محبوبیت و یوزرها بسیار بالاتری نسبت به بقیه بازی ها منتفع میباشند ، در قبال تهاجم ها مهندسی معکوس و آلودگی بدافزارها جراحت پذیرتر میباشند.
گیم طراحی صفحه ، افزودنی های بازی ، کد و میزان دارایی های بازی میتوانند به وسیله هکرها مهندسی معکوس گردیده و مجدداً بسته بندی شوند تا تحت عنوان یک کلون یا این که ماد در بازار عرضه شوند.
اکثر این بازی های مشابه سازی گردیده نیز به بدافزار کثیف می باشند و به صورت غیر بدون واسطه بر آوازه بازی مهم تأثیر میگذارد. یک بازی به اسم Flappy Bird در سال 2014 در برنامه استور اپل معرفی شد و خیلی زود بعداز عرضه ، به یکیاز برگزیدگان بازی های مجانی دکان تبدیل شد.
بسط دهندگان داعیه کردند که آنان صرفا از فروش و تبلیغات روزمره حدود 50،000 دلار درآمد حصول می نمایند. با کمال تعجب ، بعد از یک ماه ، روزمره 60 کلون و ماد یا این که بیشتر از بازی به دکان اضافه میشد و اکثر آنها نیز به بدافزارهای گوناگونی کثیف بودند که حفره های امنیتی بسیار متعددی را ساخت می کردند .
2- اشکالات در سیستم خرید داخل طرحی
همانگونه که در مقالهها پشت سر هم و بخش منش های کسب درآمد در شیت ی پیشنهاد بازی گفته شد ، اکثر بازی های گوشی برای درآمد بدون نقص خویش به خریدهای باطن طرحی متکی میباشند ، اکثر این سیستم های خرید دارنده نقص امنیتی دورازشوخی می باشند که به هکرها اذن میدهد به طور مجانی به مورد ها مازاد و عملکردهای امنیت بازی دسترسی پیدا نمایند.
در واقع ، در سال 2012 ، یک نقص در سیستم خرید باطن طرحی اپل به هکرها اذن بخشید 8.4 میلیون خرید کاذب ایفا دهند. بیشتراز 115 بازی زیر اثر این نقص قرار گرفتند و درآمد ناشی از آن در بین 8.3 تا 840 میلیون دلار بود.
3- نصب های غیر مجاز
تعداد متعددی دکان های کناره ای برای نرم افزار های موبایل در سراسر دنیا وجود داراست که اکثریت آنان نرم افزار ها و بازی های Android را ارائه میدهند.
آنچه در حقیقت رخداد می افتد این میباشد کهاین مغازه های نامعتبر صاحب خانه ورژن های دزدی یا این که مشابه سازی گردیده نرم افزار ها (به ویژه بازی ها) میباشند.
این نرم افزار های جعلی خیر صرفا دربردارنده بدافزار میباشند ، بلکه هر سیرتکامل درآمدی را برای بسط دهندگان حقیقی و واقعی بازی محروم می نمایند.
بعضا از بسط دهندگان بازی های گوشی نرخ این کلاه برداری را تا 90 درصد برای بازی های خویش گزارش کرده اند.
۴-Cross-site scripting
برخی از بازی ها ممکن میباشد از طریقهای ناامن برای پردازش اعتبار ورود شما به کار گیری نمایند.
این آنهارا در قبال تکنیک هک به اسم Cross-site scripting (XSS) شکننده می نماید و مجرمان را قوی می سازد آن جزئیات را رهگیری و سرقت نمایند.
۵-حمله ها DDoS
تهاجم ها Distributed Denial of Service (DDoS) وقتی چهره میدهد که هکرها کوشش می نمایند سرورهای بازی را بیش تر از حد لود نمایند ؛ کهاین دستور منجر فساد میگردد و خدمت را آفلاین می نماید.
این مشمول سرقت داده ها مخاطب وجود ندارد ، ولی همچنان برای یوزرها آزاردهنده میباشد و مجال از شغل افتادن و بازیابی می تواند برای ارائهدهنده بازی پرهزینه باشد.
راهحل ها :
۱- ایمن سازی کدها
کد در دست گرفتن نشده باعث به کثیف شدن بدافزار گوشی به زیرساخت های نرمافزار میگردد. این سبب ساز ساخت و ساز اشکالات و زخم پذیری در بازی می گردد و اکثر وقت ها این نکته بوسیله پیشرفت دهندگان نادیده گرفته می گردد.
اخیرا ، خبرنامه Infosecurity گزارشی منتشر نموده است که علامت میدهد کد مخرب بیشتراز 11.5 میلیون دستگاه موبایل را در یک مجال معلوم کثیف می نماید و احتمال می رود که در بعدی تعداد آنان یکسری موازی گردد.
بسط دهندگان برای امنیت بازی می بایست کد خویش را به خواسته شناسایی و پاسخگویی به زخم پذیری ها کاملا آنالیز نمایند.
این دستور نرم افزار های بازی آنانرا در قبال تهدید ها امنیتی جان دار مانند تهاجم ها تزریق و مهندسی معکوس مصون میدارد و مطمئناً از پخش اپ های مخرب در بازار پرهیز می نماید.
۲- امنیت دستگاه
به به عبارتی اندازه ی امنیت کدنویسی ، امنیت دستگاه گوشی شما نیز مداقه دارااست. بسته به زیرساخت اپلیکیشن ، بسط دهندگان بایستی خط مش هایی برای نظارت و باور از امنیت دستگاه صاحب خانه ارائه دهند.
یک کدام از وسیع ترین مواقعی که بسط دهنده بایستی تحقیق کند این میباشد که آیا سندباکس نرم افزار در سیستم استدلال موبایل تندرست میباشد یا این که نه.
دستگاههایی که روت گردیده اند ارعاب بزرگی میباشند چون ممکن میباشد سبک امنیتی آنان به دلایلی مختل گردیده باشد.
هکرها همینطور میتوانند از مجوزهای مازاد داده گردیده به اپلیکیشن ها به کار گیری کرده و بدافزارهای آنها را پایین فشار قرار دهند تا دسترسی های اول مانند SMS و مخاطبین را بدست آورند و از آن ها برای عمل های کلاهبرداری استعمال نمایند.
در کل ، امنیت بازی شما خلال عملکردهای گسترش دهندگان نیز به سطح امنیتی بستگی دارااست که به وسیله یوزرها در دستگاه های خویش نگهداری میشود.