Эксперты взломали игру змейка в Google Maps, добавив режим Бога и ИИ

Эксперты взломали игру змейка в Google Maps, добавив режим Бога и ИИ

Эксперты взломали игру змейка в Google Maps, добавив режим Бога и ИИ

Команде исследователей из Check Point удалось взломать игру «змейка», которую разработчики Google Maps добавили в приложение для Android и iOS в качестве первоапрельской шутки. Эксперты подвергли программу обратному инжинирингу, что позволило внедрить ИИ и полностью исключить возможность проигрыша.

После того как эксперты получили доступ к коду игры, они добавили простой искусственный интеллект, который в состоянии сам играть в «змейку». Чтобы закрепить результат, команда Check Point Research изменила код игры таким образом, чтобы проигрыш был полностью исключен.

Чтобы начать процесс обратного инжиниринга, специалисты сначала запустили игру внутри эмулятора Genymotion Android, что позволило сделать вывод — игра рендерится в WebView. Это вывело экспертов на домен snake.googlemaps.com, где хранилась эта версия «змейки».

На самом сайте исследователи нашли JavaScript-код, отвечающий за отображение поля для игры. Далее специалисты удалили условия, при которых ваша змея погибала, если она упиралась в стены поля. Это позволило создать в игре так называемый «режим Бога».

После этого эксперты решили добавить еще и ИИ, который сможет сам играть в игру.

Весь процесс команда Check Point Research записала на видео, которое можно посмотреть ниже. Также доступно описание процесса взлома.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android под атакой: баг во FreeType позволяет запускать код на устройстве

Google выпустила майские обновления для Android и закрыла 46 уязвимостей. Но главная звезда релиза — брешь под идентификатором CVE-2025-27363, которую уже используют в реальных кибератаках.

Речь о баге в системном компоненте Android (CVSS 8.1), который позволяет выполнять код локально и без каких-либо дополнительных прав.

То есть вредоносное приложение может спокойно запуститься на устройстве без всякого согласия пользователя — даже кликать никуда не нужно. Google официально предупреждает:

«Это серьёзная уязвимость, позволяющая выполнить код без взаимодействия с пользователем».

Уязвимость кроется в библиотеке FreeType — это движок для рендеринга шрифтов, используется во многих платформах, включая Android. Баг представляет собой возможность записи за пределами выделенной памяти. Его можно вызвать при обработке ряда TTF-шрифтов.

Открыла его в марте команда Facebook (признанна в России экстремистской и запрещена), и тогда же стало известно, что им уже активно пользуются киберпреступники.

Уязвимость исправлена в версии FreeType 2.13.1 и выше, но это не значит, что все Android-устройства уже в безопасности.

Обновление за май также закрывает:

  • 8 багов в системных компонентах Android,
  • 15 уязвимостей в модуле Framework,
  • и ещё кучу мелких проблем, связанных с повышением привилегий, утечками данных и отказами в обслуживании.

Google призывает:

«Мы рекомендуем всем пользователям как можно скорее установить последнюю версию Android — в новых версиях платформа стала заметно устойчивее к эксплуатации уязвимостей».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru