Easy Anti-Cheat nomazgā rokas no Apex Legends uzlaušanas katastrofas, kad tiešraidē tika nolaupīti straumētāju konti: “EAC nav RCE ievainojamības”

virsotnes leģendu arsenāls

(Attēla kredīts: Respawn)

Blackfriday spēļu monitors

Dienu pēc tam, kad Apex Legends Global Series Ziemeļamerikas fināls tika pārcelts mača vidū notikušā uzlaušanas dēļ pret diviem spēlētājiem, Easy Anti-Cheat izplatīja paziņojumu, kurā teikts, ka tā programmatūrā, kas tika izmantota, lai pārnēsātu, nav RCE ievainojamības. ārā no uzbrukuma.

Pirmais uzlauzums pret Nojanu 'Genburtenu' Ozkose no DarkZero notika dienas trešajā spēlē: viņš pēkšņi varēja redzēt visus citus spēlētājus kartē, pat cauri sienām, un galu galā bija spiests izstāties no spēles. , lai gan viņa komandas biedriem izdevās izcīnīt otro vietu, lai gan viņi bija daudz mazākā mērā. Otrais uzlauzts notika nākamajā mačā: Filips 'ImperialHal' Dosens no TSM pēkšņi atrada sevi apseglots ar mērķbotu. Šī spēle galu galā tika pārtraukta, un Ziemeļamerikas fināls tika pārtraukts atlikts 'Šīs sērijas konkurences integritātes dēļ ir apdraudēta.'



Neilgi pēc tam Pretkrāpšanas policijas departaments, brīvprātīgo grupa, kas specializējas “izlūkošanas informācijas vākšanā par krāpšanos, lai atklātu un traucētu krāpnieciskos pārdevējus”, izdeva paziņojumu. paziņojums, apgalvojums teikts, ka spēlē tiek ļaunprātīgi izmantots RCE (attālā koda izpilde) un ka nav skaidrs, vai tas nāk no spēles vai faktiskās pretkrāpšanas (programmatūras).

Attālās koda izpildes izmantošana ļauj uzbrucējiem palaist programmatūru attālās iekārtās, un tās ir sliktas ziņas: RCE bija atbildīga par datoru PvP serveru darbības apturēšanu Dark Souls spēlēm 2022. gadā. Līdzīga ievainojamība tika atklāta pakalpojumā GTA Online 2023. gadā.

Šajā gadījumā, kā norāda Anti-Cheat PD, 'RCE tiek ļaunprātīgi izmantots, lai straumētāju iekārtās ievadītu krāpšanos, kas nozīmē, ka tām ir iespējas darīt visu, piemēram, instalēt izspiedējvīrusu programmatūru, kas bloķē visu datoru.'

Kā šis uzbrukums notika, joprojām nav zināms, taču šodien Easy Anti-Cheat izdeva paziņojumu, noraidot atbildību. 'Mēs esam izpētījuši nesenos ziņojumus par iespējamu RCE problēmu Easy Anti-Cheat,' tā tviterī. “Šobrīd mēs esam pārliecināti, ka EAC netiek izmantota RCE ievainojamība. Mēs turpināsim cieši sadarboties ar mūsu partneriem, lai sniegtu jebkādu turpmāko atbalstu.

Mēs esam izpētījuši jaunākos ziņojumus par iespējamu RCE problēmu programmā Easy Anti-Cheat. Šobrīd esam pārliecināti, ka netiek izmantota RCE ievainojamība EAC. Mēs turpināsim cieši sadarboties ar mūsu partneriem, lai saņemtu turpmāko atbalstu

(Attēla kredīts: Easy Anti-Cheat (Twitter))

Paziņojumu vēl ievērojamāku padara fakts, ka Easy Anti-Cheat pirmo reizi ieraksta tviterī kopš 2019. gada maija. Skaidrs, ka uzņēmums to uzskata par svarīgu problēmu, un tam ir labs iemesls: Easy Anti-Cheat ievainojamības izskaušana. vai pati Apex Legends — ir ļoti svarīga, jo tā var noteikt, vai šis RCE ir ietverts vienā spēlē vai potenciāli izvietojams citās spēlēs, kurās tiek izmantota EAC, piemēram, Fortnite, War Thunder, Lost Ark, Elden Ring un Hunt: Showdown. nosauc dažus.

Epic Online Services vēlāk apstiprināja paziņojumu atsevišķā tvītā. (Epic Games iegādājās Easy Anti-Cheat 2018. gadā.)

Mēs esam izpētījuši jaunākos ziņojumus par iespējamu RCE problēmu pakalpojumā Apex Legends, un esam apstiprinājuši, ka tie nav saistīti ar Easy Anti-Cheat. Mēs esam pārliecināti, ka EAC netiek izmantota RCE ievainojamība.

visas romantikas iespējas kiberpanks

(Attēla kredīts: Epic Games (Twitter))

Reaģējot uz EAC tvītu, Anti-Cheat PD teica, ka tas norāda, ka problēma slēpjas pašā avota dzinējā, ko izmanto Apex Legends, un ka tā varētu būt līdzīga ievainojamībai. detalizēti 2021. gadā .

Respawn vēl nav komentējis uzlaušanu, tāpēc lielie jautājumi — kā tas notika un kāds ir risks, spēlējot Apex Legends? — paliek neatbildēti. Pašlaik nav arī nekādu norāžu, kad ALGS Ziemeļamerikas fināls atsāksies, taču ir godīgi pieņemt, ka tas nenotiks, kamēr Respawn nebūs pārliecināts, ka spēle ir nodrošināta. Esmu sazinājies ar EA, lai saņemtu komentāru, un atjaunināšu, ja saņemšu atbildi.

Populārākas Posts