Ang Easy Anti-Cheat ay naghuhugas ng kamay nito sa kalamidad sa pag-hack ng Apex Legends na nakakita ng live na pag-hijack ng mga streamer account: 'Walang kahinaan sa RCE sa loob ng EAC'

apex legends arsenal

(Kredito ng larawan: Respawn)

diablo iv beta rewards

Isang araw matapos ang North American finals ng Apex Legends Global Series ay ipinagpaliban dahil sa isang mid-match hack laban sa dalawang manlalaro, ang Easy Anti-Cheat ay naglabas ng pahayag na nagsasabing 'walang RCE vulnerability' sa software nito na pinagsamantalahan upang dalhin palabas sa pag-atake.

Ang unang hack, laban kay Noyan 'Genburten' Ozkose ng DarkZero, ay naganap sa ikatlong laban ng araw: Bigla niyang nakita ang bawat iba pang manlalaro sa mapa, kahit na sa pamamagitan ng mga pader, at sa huli ay napilitang umalis sa laban. , bagama't nakuha ng kanyang mga kasamahan sa koponan ang pangalawang puwesto kahit na sila ay isang tao na pababa. Ang ikalawang hack ay naganap sa susunod na laban: Phillip 'ImperialHal' Dosen ng TSM biglang natagpuan ang kanyang sarili saddled sa isang aimbot. Ang laban na iyon ay sa wakas ay inabandona, at ang North American finals ay ipinagpaliban 'dahil sa mapagkumpitensyang integridad ng seryeng ito na nakompromiso.'



Di-nagtagal pagkatapos nito, ang Anti-Cheat Police Department, isang grupong boluntaryo na dalubhasa sa 'pagtitipon ng katalinuhan sa mga cheat upang makita at magambala ang mga manloloko na vendor,' ay naglabas ng isang pahayag na nagsasabi na ang isang RCE (remote code execution) ay inaabuso sa laro, at hindi malinaw 'kung ito ay nagmula sa laro o ang aktwal na anti-cheat (software).'

Ang mga pagsasamantala sa pagpapatupad ng remote code ay nagbibigay-daan sa mga umaatake na magpatakbo ng software sa mga malalayong makina, at ang mga ito ay masamang balita: Isang RCE ang responsable para sa pagsususpinde ng mga PC PvP server para sa mga laro ng Dark Souls noong 2022. Ang isang katulad na kahinaan ay natuklasan sa GTA Online noong 2023.

Sa kasong ito, gaya ng sinabi ng Anti-Cheat PD, 'ang RCE ay inaabuso upang mag-inject ng mga cheat sa mga streamer machine, na nangangahulugang mayroon silang mga kakayahan na gawin ang anumang bagay, tulad ng pag-install ng ransomware software na nagla-lock sa iyong buong PC.'

Kung paano nangyari ang pag-atake na ito ay hindi pa rin alam, ngunit mas maaga ngayon ang Easy Anti-Cheat ay naglabas ng isang pahayag na tinatanggihan ang responsibilidad. 'Inimbestigahan namin ang mga kamakailang ulat ng isang potensyal na isyu ng RCE sa loob ng Easy Anti-Cheat,' tweet nito. 'Sa oras na ito—kami ay nagtitiwala na walang RCE na kahinaan sa loob ng EAC na pinagsasamantalahan. Patuloy kaming makikipagtulungan nang malapit sa aming mga kasosyo para sa anumang follow up na suporta na kailangan.'

Sinisiyasat namin ang mga kamakailang ulat ng isang potensyal na isyu sa RCE sa loob ng Easy Anti-Cheat. Sa oras na ito - tiwala kami na walang RCE vulnerability sa loob ng EAC na pinagsasamantalahan. Patuloy kaming makikipagtulungan nang malapit sa aming mga kasosyo para sa anumang follow up na suporta na kailangan

(Credit ng larawan: Easy Anti-Cheat (Twitter))

Ang ginagawang mas kapansin-pansin ang pahayag ay ang katotohanan na ito ang unang pagkakataon na nag-tweet ang Easy Anti-Cheat mula noong Mayo 2019. Malinaw na itinuturing ito ng kumpanya na isang mahalagang isyu, at para sa magandang dahilan: Pag-root out kung saan namamalagi ang kahinaan—sa Easy Anti-Cheat o Apex Legends mismo—napakahalaga, dahil matutukoy nito kung ang RCE na ito ay nakapaloob sa isang laro o posibleng ma-deploy sa ibang mga laro na gumagamit ng EAC, gaya ng Fortnite, War Thunder, Lost Ark, Elden Ring, at Hunt: Showdown, upang pangalanan ang ilan.

Kalaunan ay kinumpirma ng Epic Online Services ang pahayag sa isang hiwalay na tweet. (Nakuha ng Epic Games ang Easy Anti-Cheat noong 2018.)

Inimbestigahan namin ang mga kamakailang ulat ng isang potensyal na isyu ng RCE sa Apex Legends, na kinumpirma naming walang kaugnayan sa Easy Anti-Cheat. Kami ay tiwala na WALANG RCE na kahinaan sa loob ng EAC na pinagsasamantalahan.

kung ano ang maaaring patahimikin ang nightsong

(Credit ng larawan: Epic Games (Twitter))

Bilang tugon sa tweet ng EAC, sinabi ng Anti-Cheat PD na ipinapahiwatig nito na ang isyu ay nasa loob mismo ng Source engine, na ginagamit ng Apex Legends, at maaaring ito ay katulad ng isang kahinaan. detalyado sa 2021 .

Ang Respawn ay hindi pa nagkomento sa hack, kaya ang malalaking tanong—paano ito nangyari, at ano ang panganib ng paglalaro ng Apex Legends?—ay nananatiling hindi nasasagot. Wala ring indikasyon sa puntong ito kung kailan magpapatuloy ang North American finals ng ALGS, ngunit makatarungang ipagpalagay na hindi ito mangyayari hangga't hindi kumpiyansa ang Respawn na ang laro ay secured. Nakipag-ugnayan ako sa EA para sa komento at mag-a-update kung makatanggap ako ng tugon.

Patok Na Mga Post