Apex Legends oyuncuları, ALGS hacklerinin ardından RCE kusurundan endişe ediyor


Apex Efsaneleri

Electronic Arts, devam eden Apex Legends Global Series'in (ALGS) Kuzey Amerika (NA) finallerini, bilgisayar korsanlarının turnuva sırasında maç ortasında oyuncuları ele geçirmesinin ardından erteledi.

ALGS, oyuncuların hızlı tempolu, stratejik bir battle royale oyununda yarıştığı bir espor turnuva serisidir. Seri, elemeleri içeren maçlar, NA finalleri gibi bölgesel yarışmalar ve büyük ödüllerle sonuçlanan bir şampiyona etkinliğiyle sonuçlanan büyük turnuvalar etrafında yapılandırılmıştır.

DarkZero ve Luminosity takımları arasındaki NA finallerinin 3. Maçı sırasında, oyunculardan biri olan Genburten'in oyun istemcisi aniden 'TSM HELAL HOOK' adında bir hile aracı gösterdi.

Hile penceresi
Hile penceresi (twitch.tv)

Hile arayüzü birdenbire ekranında belirdi; hile konfigürasyonları ve 'Putin'e Oy Verin' gibi sıra dışı referansların bir karışımını içeriyordu.

Hack, oyuncunun haritadaki diğer tüm oyuncuların konumlarını görebilmesine neden oldu ve bu da ona haksız bir rekabet avantajı sağladı. Bu durum Genburten'i oyunu bırakmaya zorladı ve takımına bir oyuncu eksik kaldı.

Maçın ortasında ortaya çıkan TSM Helal Hook oyunu hilesi
Maçın ortasında ortaya çıkan TSM Helal Hook oyunu hilesi

EA, maçı geçersiz kılmak yerine duyuruldu X'te kazanan Luminosity oldu ve 4. Maça geçti.

Bilgisayar korsanı tekrar saldırdı ve bu sefer 'ImperialHal' oyuncusuna bir aimbot verdi. Turnuva yöneticileri sonunda müdahale etti ve maçı kapattı.

Saldırıların 'Destroyer2009' ve 'R4ndom' takma adlarını kullanan bilgisayar korsanları tarafından gerçekleştirildiğine inanılıyor ve bu kişilerin adları, saldırı etkinleştirildiğinde Genburten'in sohbet penceresinde gösteriliyordu.

Genburten'in istemcisinde uzaktan etkinleştirilen saldırı
Genburten'in istemcisinde uzaktan etkinleştirilen saldırı

Kısa bir süre sonra, X'teki resmi Apex Legends Esports hesabı, Kuzey Amerika finallerinin, olayları dış müdahalelerden koruyana kadar erteleneceğini duyurdu.

cıvıldamak

Destroyer 2009 olduğunu iddia eden bir kişi daha sonra X kullanıcısına 'Hileyle Mücadele Polis Departmanı' oyuncuların istemcilerini hacklemek için uzaktan kod yürütme güvenlik açığı kullandıklarını söyledi. Tehdit olduğu iddia edilen kişi, kusurun Apex Legends istemcisinde mi, Easy Anti-Cheat yazılımında mı yoksa başka bir yazılımda mı olduğunu belirtmedi.

Uzaktan kod yürütme güvenlik açığı, uzaktaki saldırganların hedeflenen cihazda kod yürütmesine olanak tanıyan bir yazılım hatasıdır. Saldırganlar genellikle sistemleri ele geçirmek veya ek yükler yüklemek için internete açık cihazlarda RCE kusurlarını tetikler.

Apex Legends oyun istemcisindeki bir RCE hatası, Easy Anti-Cheat'teki bir hata veya oyuncuların cihazlarının maçlardan önce ele geçirilmesi de dahil olmak üzere, ALGS hacklerinin nasıl yürütüldüğüne dair çok sayıda teori mevcut.

Easy Anti-Cheat bugün bir güncelleme paylaşarak yazılımlarının RCE kusuru olmadığından emin olduklarını belirtti.

Tweette “Easy Anti-Cheat'te olası bir RCE sorununa ilişkin son raporları araştırdık” ifadeleri yer aldı. Kolay Hile Önleme.

“Şu anda EAC içinde herhangi bir RCE güvenlik açığının istismar edilmediğinden eminiz. İhtiyaç duyulan herhangi bir takip desteği için ortaklarımızla yakın işbirliği içinde çalışmaya devam edeceğiz.”

Oyunun geliştiricileri henüz herhangi bir şeyi doğrulamadı, bu nedenle etkilenen oyuncuların daha önce ele geçirilip geçirilmediği veya maçlar sırasında saldırıya uğrayıp uğramadığı bilinmiyor.

Saldırılar ne şekilde olursa olsun, ALGS tarihinde benzeri görülmemiş bir olaydır, çünkü oyuncuların maçın ortasında saldırıya uğraması ve bir turnuvanın askıya alınmasına neden olan bir durum hiçbir zaman yaşanmamıştır.





Source link