هشدار یک هکر: بازی Marvel Rivals ضعف بزرگ امنیتی دارد

به تازگی یک هکر مدعی شده که حفره امنیتی بزرگی در Marvel Rivals، یکی از پرطرفدارانترین بازیهای چندنفره فعلی بازار پیدا کرده است.
در مقالهای که بهتازگی توسط Shalzuth در وبلاگ شخصی خود منتشر شده، وی به بررسی ضعف امنیتی جدیدی در بازی Marvel Rivals میپردازد که به هکرها اجازه میدهد به رایانه و پلیاستیشن ۵ بازیکن دسترسی پیدا کنند. این گزارش بیان میکند که توسعهدهندگان این بازی، برای سیستم پچ فوری خود (برای نصب آپدیتها) از «remote code execution» (اجرای کد از راه دور) استفاده میکنند. این امری نسبتاً معمول است، اما مشکل اینجاست که وقتی این کدها اجرا میشوند، بازی تأیید نمیکند که آیا فرمان از سرور واقعی ارسال شده است یا خیر، بنابراین یک هکر میتواند دستور خود را به بازی فرستاده و دستگاه نیز آن را بدون چک کردن فرستنده، اجرا خواهد کرد. همچنین، به خاطر سیستم ضد تقلب، بازی «دسترسی به عنوان ادمین» را فراهم میکند که کار هکر را برای تسلط بر دستگاه آسانتر میکند.
برای کسانی که در مورد RCE یا اجرای کد از راه دور کنجکاو هستند، باید گفت که این روش معمولاً توسط هکرها استفاده میشود تا کدهای مخرب را بر روی دستگاه بازیکن، اگر آنها روی شبکهای ناامن باشند و قربانی متوجه نشود، اجرا کنند. Shalzuth همچنین ویدیویی از استفاده از این نقص امنیتی Marvel Rivals بر روی لپتاپ گیمینگ و پلیاستیشن ۵ خود منتشر کرده است. او با تزریق اسکریپتهای مخرب با استفاده از شبکه اینترنت وایفای، نحوه انجام شدن این روند مخرب را نشان داده است. وی همچنین از طریق کانالهای مختلف با NetEase (توسعه دهنده Marvel Rivals) تماس گرفته تا آنها را از این مسئله مطلع کند.
ضعفهای امنیتی، اتفاق جدیدی در صنعت گیمینگ و خصوصاً در بازیهای آنلاین نیستند. اما وجود مشکلات امنیتی در عنوانی مثل Marvel Rivals که تنها در استیم، حدود ۲۰۰ الی ۳۰۰ هزار بازیکن روزانه دارد، نگرانی بزرگی را به وجود میآورد.









پر بحثترینها
- آیا گیمرها ۸۰ تا ۱۰۰ دلار بابت GTA 6 پرداخت خواهند کرد؟
- سلطه Assassin’s Creed Shadows در جدول پرفروشترین بازیهای استیم
- بلا رمزی مبتلا به اوتیسم است
- بازی Assassin’s Creed Shadows موفقترین نسخه سری از نظر تعداد بازیکنان همزمان استیم شد
- سرنوشت یوبیسافت به عملکرد بازی Assassin’s Creed Shadows بستگی دارد
- مدیر سابق سونی نمونه اولیه کنسول Playstation Nintendo را در کمد خود دارد
نظرات
این هکرا دارن چه بلایی سر صنعت گیم میارن اون از راک استار که هک کردن اطلاعات اولیه جی تی ای ۶ دادن بیرون و کمی از گیمپلی بعد اینسنومنیاک هک کردن باعث این همه تاخیر ولورین شدن کل گیمپلی بازی تو یوتیوب لیک شدش الانم نوبت این بازیه
چه هکر خوبی
جدا از اون کسی می دونه کی میتونیم اینو رو کنسول بازی کنیم؟
دمش گرم باز اعلام کرده
هکر با صداقت کی بودی تو
دمش گرم، البته قطعاً پول خوبی هم بهش میدن
باز خوبه با داره با نتایز ارتباط میگیره تا درستش کنن
حالا این به کنار ولی بازم دم هکره گرم که به سرش نزد به سود خودش از این نقص امنیتی بهره ببره و تازه اطلاع رسانی هم برای درست کردنش انجام داد