Så nemt kan du hacke Windows 8 apps

En Nokia-udvikler har demonstreret, at det er muligt at manipulere Windows 8 apps med simple tricks.

Artikel top billede

Ifølge udvikleren Justin Angel er det meget let at manipulere og ændre apps i Microsofts seneste operativsystem Windows 8. Det skriver heise security. På sin private hjemmeside - som i øjeblikket er offline - skriver han, at det er nemt at hacke Windows 8 apps, fordi "de krypterede data bliver gemt lokalt - sammen med krypterings-algoritmen og hash-nøglen".

Han har brugt forskellige spil-apps til at demonstrere, hvordan man kan hacke softwaren. I et af spillene har han skaffet sig selv en guldskat ved at ændre de lokalt gemte data og bruge et værktøj som dotPeek. En skat, som spilleren normalt skal betale for med rigtige penge.

I et andet spil har han ændret priserne for de genstande, der er sat til salg, til "0", og han har konverteret de gratis prøveversioner af apps til fulde versioner uden at betale.

Det er alle sammen apps, der bruger Microsofts objektorienterede Intermediate Language.

Han har også hacket apps, der kommunikerer direkte med en server. Det gælder blandt andet Cut the Rope, hvor han har smuglet Javascript-kode ind i Internet Explorer 10 og dermed aktiveret baner, som normalt kræver ekstra betaling.

Det er ikke kun spil, der kan hackes, men Justin Angel henviser til at spil repræsenterer en meget stor del af omsætningen. Der findes ingen officielle tal for Windows 8, men i det mobile Windows Phone 7 er det 64 pct. af omsætningen, der kommer fra spil.

Han beskriver også, hvad man kan gøre for at beskytte applikationerne. Et af forslagene er et særligt krypteret område i hukommelsen, der er reserveret til apps. En anden mulighed er at sørge for, at prøveversioner kun har et begrænset funktionssæt, i stedet for blot at bruge en nøgle, der låser funktionerne op når brugeren har betalt.

Det ser ud til at Justin Angel har fjernet hacker-vejledningen fra sin hjemmeside igen. Det kan skyldes hans arbejdsgiver Nokia, som netop samarbejder med Microsoft om Windows Phone 7 og 8.

Kromann Reumert

Legal Tech & AI Engineer

Københavnsområdet

Netcompany A/S

IT Manager

Nordjylland

Netcompany A/S

Business Cloud Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-Supporter til Lokal IT Støtte på Aalborg Kaserne

Nordjylland

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig...

Infrastruktur | Hellerup

Sikker, compliant og suveræn AI supercomputer

Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

Digital transformation | København Ø

Analytics, BI og AI

Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

Se alle vores events inden for it

Navnenyt fra it-Danmark

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S