Easy Anti-Cheat, yayıncı hesaplarının canlı yayında ele geçirilmesine neden olan Apex Legends hackleme felaketine el atıyor: 'EAC içerisinde RCE güvenlik açığı yok'

apex legends cephaneliği

(Resim kredisi: Yeniden doğma)

gta vi bilgisayarı

Apex Legends Global Series Kuzey Amerika finallerinin maç ortasında iki oyuncuya yönelik saldırı nedeniyle ertelenmesinin ertesi günü Easy Anti-Cheat, yazılımında 'RCE güvenlik açığı olmadığını' belirten bir açıklama yayınladı. saldırı dışında.

DarkZero'dan Noyan 'Genburten' Özköse'ye karşı ilk hack, günün üçüncü maçında gerçekleşti: Aniden haritadaki tüm oyuncuları, duvarların arkasından bile görmeye başladı ve sonunda maçtan çekilmek zorunda kaldı. takım arkadaşları bir kişi geride olmalarına rağmen ikinci sırayı almayı başardılar. İkinci hack bir sonraki maçta gerçekleşti: TSM'den Phillip 'ImperialHal' Dosen aniden kendini bir aimbot'un sırtında buldu. Bu maç sonuçta iptal edildi ve Kuzey Amerika finalleri ertelenen 'bu serinin rekabet bütünlüğünün tehlikeye girmesi nedeniyle.'



Kısa bir süre sonra, 'hile yapan satıcıları tespit etmek ve engellemek için hileler hakkında istihbarat toplama' konusunda uzmanlaşmış gönüllü bir grup olan Hile Karşıtı Polis Departmanı bir yayın yayınladı. ifade oyunda bir RCE'nin (uzaktan kod yürütme) kötüye kullanıldığını ve 'bunun oyundan mı yoksa gerçek hile karşıtı yazılımdan mı (yazılımdan) geldiğinin belirsiz olduğunu söyledi.

Uzaktan kod yürütme istismarları, saldırganların uzaktaki makinelerde yazılım çalıştırmasına olanak tanıyor ve bu kötü bir haber: 2022'de Dark Souls oyunları için PC PvP sunucularının askıya alınmasından bir RCE sorumluydu. Benzer bir güvenlik açığı 2023'te GTA Online'da keşfedilmişti.

Bu durumda, Anti-Cheat PD'nin belirttiği gibi, 'RCE, yayıncıların makinelerine hileler enjekte etmek için suistimal ediliyor; bu da, tüm PC'nizi kilitleyen fidye yazılımı yazılımı yüklemek gibi her şeyi yapabilecek yeteneklere sahip oldukları anlamına geliyor.'

Bu saldırının nasıl gerçekleştiği hala bilinmiyor ancak bugün erken saatlerde Easy Anti-Cheat sorumluluğu reddeden bir açıklama yayınladı. 'Easy Anti-Cheat'te olası bir RCE sorununa ilişkin son raporları araştırdık' diye tweet attı. 'Şu anda EAC'de istismar edilen herhangi bir RCE güvenlik açığı olmadığından eminiz. İhtiyaç duyulan her türlü takip desteği için ortaklarımızla yakın işbirliği içinde çalışmaya devam edeceğiz.'

Easy Anti-Cheat'te olası bir RCE sorununa ilişkin son raporları araştırdık. Şu anda EAC'de herhangi bir RCE güvenlik açığının istismar edilmediğinden eminiz. İhtiyaç duyulan her türlü takip desteği için ortaklarımızla yakın işbirliği içinde çalışmaya devam edeceğiz

(Resim kredisi: Kolay Hile Önleme (Twitter))

Açıklamayı daha da dikkate değer kılan ise Easy Anti-Cheat'in Mayıs 2019'dan bu yana ilk kez tweet atması. Şirketin bunu önemli bir sorun olarak gördüğü açık ve bunun iyi bir nedeni var: Easy Anti-Cheat'te güvenlik açığının nerede olduğunu tespit etmek veya Apex Legends'ın kendisi son derece önemlidir, çünkü bu RCE'nin tek bir oyunda mı yer aldığını veya Fortnite, War Thunder, Lost Ark, Elden Ring ve Hunt: Showdown gibi EAC kullanan diğer oyunlarda potansiyel olarak konuşlandırılıp kullanılamayacağını belirleyebilir. Birkaç isim.

Epic Online Services daha sonra bu açıklamayı ayrı bir tweet ile doğruladı. (Epic Games, Easy Anti-Cheat'i 2018'de satın aldı.)

Apex Legends'ta Easy Anti-Cheat ile ilgisi olmadığını doğruladığımız potansiyel bir RCE sorununa ilişkin son raporları araştırdık. EAC'de istismar edilen HİÇBİR RCE güvenlik açığı OLMADIĞINDAN eminiz.

en iyi kablosuz bilgisayar kulaklığı

(İmaj kredisi: Epic Games (Twitter))

EAC'nin tweet'ine tepki gösteren Anti-Cheat PD, sorunun Apex Legends'ın kullandığı Source motorunun kendisinden kaynaklandığını ve bunun bir güvenlik açığına benzer olabileceğini gösterdiğini söyledi. 2021'de ayrıntılı .

Respawn henüz hack hakkında yorum yapmadı, dolayısıyla büyük sorular (bu nasıl oldu ve Apex Legends oynamanın riski nedir?) cevapsız kaldı. Bu noktada ALGS'nin Kuzey Amerika finallerinin ne zaman devam edeceğine dair bir gösterge yok, ancak Respawn oyunun güvence altına alındığından emin olana kadar bunun olmayacağını varsaymak doğru olur. Yorum yapmak için EA ile iletişime geçtim ve bir yanıt alırsam güncelleyeceğim.

Popüler Mesajlar