Car-tech

A kutatók a "Call of Duty: Modern Warfare 3" Warfare 3 "és egy másik a CryEngine 3 grafikus platformon, amelyen sok játék fut.

scp-3300 The Rain | object class euclid | city / infohazard / spacetime scp

scp-3300 The Rain | object class euclid | city / infohazard / spacetime scp

Tartalomjegyzék:

Anonim

Luigi Auriemma és Donato Ferrante biztonsági tanácsadás A ReVuln pénteken a Seoulban megrendezett Power of Community (POC2012) biztonsági konferencián mutatta be megállapításait.

A játékok sebezhetősége különös lehetőségeket kínál a hackerek és még más gamemakers számára is. hogy érdekli a versenytárs játékosainak ellopását, mondta Ferrante. Egy versenyző játék leállítása különösen jövedelmező lehet egy másik játékcég számára.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépéről]

"Ezt láttuk" - mondta Ferrante. "Nagyon sok vállalatunk van, akik ilyen jellegű szolgáltatásmegtagadási támadást kérnek a versenytársak megtámadására, ami valóban komoly aggodalomra ad okot a vállalatok számára."

Az első probléma, amelyet a pár bemutatott, szolgáltatásmegtagadási a Call of Duty: Modern Warfare 3-ban, melyet az Activision készített. Auriemma egy videóban mutatta be, hogy a kiszolgáló rendszergazdája figyelmeztetést kapott, amikor távolról összetört a játékot futtató szerver.

Auriemma elárulta a bemutató néhány részletét, hogy ne adjon túl sok információt, de ő és Ferrante tervezik kedden a két sérülékenységről szóló tanácsokat, a "Black Ops II" bemutató napját, a Call of Duty sorozat legújabb játékát. Ferrante azt mondta, hogy hajlandó együttműködni az Activisionnal, de nem fog önként jelentkezni, hiszen kutatásuk az üzleti tevékenység részét képezi.

A grafikus motor sérülékeny

A második probléma a CryEngine 3, a Crytek a saját és más cégek játékaiban való használatra.

Auriemma bemutatója támadást mutatott a CryEngine 3-ra a Nexuiz játékban. A támadás a kiszolgáló szintjén lehetővé tette számukra, hogy egy távoli héjat hozzon létre a játékvezérlő számítógépén.

A bemutatóban Auriemma grafikus ábrázolást mutatott a macska lovaglásán, amely az áldozat számítógépén jelenik meg.

" Miután elérte a kiszolgálóhoz való hozzáférést, ami lényegében a vállalati felület, a szerveren keresztül hozzáférhet a játékosok összes információjához "- mondta Ferrante.

Általánosságban a játékcégek nem úgy tűnnek, nagy hangsúlyt fektet a biztonságra, inkább a játék teljesítményére, mondta Ferrante. A biztonsági ellenőrzések hozzáadása lelassíthatja a játékokat, és ha a vállalatok nem tartják nagyon fontosnak a problémát, általában figyelmen kívül hagyják őket.

"Ezek olyan játékok, amelyeknek nagyon nagy piaca van" - mondta Auriemma. Tippek és megjegyzések küldése a [email protected] címre. Kövessen velem a Twitteren: @jeremy_kirk