Car-tech

Các nhà nghiên cứu khám phá ra lỗ hổng trong Call of Duty: Modern Warfare 3

How Call of Duty Modern Warfare 2 Should Have Ended

How Call of Duty Modern Warfare 2 Should Have Ended

Mục lục:

Anonim

Các nhà nghiên cứu đã tìm thấy một lỗ hổng nghiêm trọng trong game Call of Duty: Modern Warfare 3 và một game khác trong nền tảng đồ họa CryEngine 3, trong đó có nhiều game

Luigi Auriemma và Donato Ferrante của tư vấn bảo mật ReVuln đã trình bày những phát hiện của họ tại hội nghị an ninh Power of Community (POC2012) tại Seoul vào thứ Sáu.

Lỗ hổng trong game gây ra những cơ hội đặc biệt cho tin tặc và Ferrante nói rằng, hãy quan tâm đến việc cố gắng đánh cắp các cầu thủ của một đối thủ cạnh tranh. Việc tắt một trò chơi cạnh tranh có thể đặc biệt hấp dẫn đối với một công ty game khác.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

"Đây là điều chúng tôi đã thấy", Ferrante nói. "Chúng tôi có rất nhiều công ty yêu cầu các loại tấn công từ chối dịch vụ này để tấn công các đối thủ cạnh tranh. Đây thực sự là một mối quan tâm lớn đối với các công ty."

Vấn đề đầu tiên mà cặp được trình bày là lỗ hổng từ chối dịch vụ trong Call of Duty: Modern Warfare 3, được thực hiện bởi Activision. Auriemma cho thấy trong một đoạn video như thế nào quản trị viên máy chủ nhận được một cảnh báo khi ông từ xa bị rơi máy chủ chạy trò chơi.

Auriemma đeo một số chi tiết trong bài thuyết trình của mình để không cung cấp quá nhiều thông tin, nhưng anh và Ferrante đang có kế hoạch để phát hành tư vấn về hai lỗ hổng vào thứ ba tới, ngày ra mắt cho "Black Ops II", trò chơi mới nhất trong loạt Call of Duty. Ferrante nói rằng họ sẵn sàng làm việc với Activision nhưng sẽ không tình nguyện làm thông tin, vì nghiên cứu của họ là một phần của công việc kinh doanh của họ.

Đồ họa dễ bị tổn thương

Vấn đề thứ hai liên quan đến CryEngine 3, một công cụ đồ họa được phát triển bởi Crytek sử dụng trong trò chơi của riêng mình và các công ty khác.

Cuộc biểu tình của Auriemma cho thấy một cuộc tấn công vào CryEngine 3 trong game Nexuiz. Cuộc tấn công, ở cấp độ máy chủ, cho phép anh ta tạo một vỏ từ xa trên máy tính của người chơi trò chơi.

Trong cuộc biểu tình, Auriemma đã gây ra một hình ảnh con mèo đang cưỡi một tên lửa được hiển thị trên máy tính của nạn nhân.

" Một khi bạn có quyền truy cập vào máy chủ, về cơ bản là giao diện với công ty, bạn có thể truy cập tất cả thông tin về người chơi thông qua máy chủ, "Ferrante nói.

Nói chung, các công ty trò chơi dường như không Ferrante nói, rất tập trung vào vấn đề an ninh mà đúng hơn là hiệu suất của trò chơi. Việc thêm kiểm tra bảo mật có thể làm chậm các trò chơi và nếu các công ty không coi vấn đề là một vấn đề rất quan trọng, nó sẽ bị bỏ qua.

"Đây là những trò chơi có thị trường rất lớn", Auriemma nói. Gửi mẹo và nhận xét tin tức tới [email protected]. Theo tôi trên Twitter: @jeremy_kirk