Редовните актуализации на софтуера са от съществено значение. Уязвимостта QuickTime позволява да се крадат пари във Second Life

Демонстрацията на Чарли Милър от Независими оценители на сигурността и Дино Дай Зови е важна, тъй като виртуалните липи долари представляват еквивалент на реални пари.

значение

Комбинацията от два фактора позволява на Милър и Зови да извършат виртуалната кражба. Second Life дава възможност да се интегрира външно видео съдържание чрез QuickTime и да се изпълнява непрекъснато, дори без взаимодействие с потребителя. Това е риск за сигурността, както вече доказаха експертите - поне ако QuickTime сам предлага подходяща дупка в сигурността. Милър и Зови успяха да откраднат липите през една такава дупка, която нападателите биха могли да използват за изпълнение на произволен код.

Още преди хакерската конференция експертите по сигурността публикуваха видео в YouTube на експеримент, в който взеха дванадесет липи долара от тестов аватар и го принудиха да възкликне „Хакнат съм“. За да направите това, поставихте розова кутия върху парче земя, което е свързано със съответния QuickTime код. На демонстрацията на ShmooCon Милър и Зови вече публично показаха, че аватар от Second Life трябва само да се приближи достатъчно близо до кутията, за да стане жертва на кражбата на липов долар. На теория подобно поле също може да бъде скрито или свързано с атрибутите на аватар, предупредиха експертите.

Тъй като липите долари струват реални пари при обменния курс от около 275 липи долара за един долар, експертите виждат стимул за кибер престъпниците да предприемат подходящи атаки. За защита потребителите на виртуалния втори живот трябва да деактивират поточното видео в Second Life или поне да коригират настройките си така, че да бъдат попитани преди да възпроизвеждат видео съдържание.