07 diciembre 2013

DARPA convierte en juegos buscar vulnerabilidades en software

Debido al coste y dificultad de auditar código fuente para detectar vulnerabilidades de seguridad, la agencia DARPA (Defense Advanced Research Projects Agency) del Departamento de Defensa de Estados Unidos ha diseñado cinco juegos distintos que mediante puzles servirán para la detección de estas fallas.

DARPA es la agencia encargada del desarrollo de nuevas tecnologías para uso militar y que tiene en su historial desarrollos tan relevantes para el mundo como la creación de redes de sistemas.

Mediante la plataforma Verigames se dispondrá de los distintos juegos que incluso en el caso de Xylem, existe en versión para iPad. Los juegos son: StormBound, CircuitBot, Xylem, Ghost Map y Flow Jam

El propósito de DARPA es auditar aplicaciones opensource (C y Java) que estén usando actualmente en la agencia.

Pantalla de CircuitBot
Para jugar a las versiones online se requiere tener instalado Unity Web Player, ya que tiene un gran contenido 3D.

Una vez conoces el proyecto y vas probando los juegos es imposible no pensar cuando estás con una variable estática o dentro de un bucle.

Similitudes entre FlowJam e IDA
¿Marketing? ¿la nueva era de la Gamificación de la seguridad? ¿crowsourcing para que nuevos 0days acaben en el siguiente stuxnet? ¿seremos todos el niño de Al rojo vivo?