Easy Anti-Cheat vasker hænderne for Apex Legends hacking-katastrofen, hvor streamerkonti blev kapret live: 'Der er ingen RCE-sårbarhed i EAC'

apex legends arsenal

(Billedkredit: Respawn)

er java eller grundbjerg bedre

Dagen efter den nordamerikanske finale i Apex Legends Global Series blev udskudt på grund af et hack mod to spillere midt i kampen, har Easy Anti-Cheat udsendt en erklæring, der siger 'der er ingen RCE-sårbarhed' i dens software, der blev udnyttet til at bære ud af angrebet.

Det første hack, mod Noyan 'Genburten' Ozkose fra DarkZero, fandt sted under dagens tredje kamp: Han var pludselig i stand til at se alle andre spillere på kortet, selv gennem vægge, og blev i sidste ende tvunget til at droppe kampen. , selvom hans holdkammerater formåede at hævde andenpladsen, selvom de var en mand nede. Det andet hack fandt sted i den næste kamp: Phillip 'ImperialHal' Dosen fra TSM befandt sig pludselig sadlet med en aimbot. Den kamp blev i sidste ende opgivet, og de nordamerikanske finaler blev udsat 'på grund af, at denne series konkurrenceintegritet er kompromitteret.'



Kort efter udsendte Anti-Cheat Police Department, en frivillig gruppe, der er specialiseret i at 'indsamle efterretninger om snydere for at opdage og forstyrre snydsælgere', en udmelding sagde, at en RCE (remote code execution) blev misbrugt i spillet, og at det var uklart, 'om det kommer fra spillet eller den faktiske anti-cheat (software).'

Udnyttelser af fjernudførelse af kode gør det muligt for angribere at køre software på fjernmaskiner, og de er dårlige nyheder: En RCE var ansvarlig for suspenderingen af ​​PC PvP-servere til Dark Souls-spil i 2022. En lignende sårbarhed blev opdaget i GTA Online i 2023.

I dette tilfælde, som Anti-Cheat PD udtrykte det, 'misbruges RCE til at injicere snyderi i streamers maskiner, hvilket betyder, at de har evnerne til at gøre hvad som helst, som at installere ransomware-software, der låser hele din pc.'

Hvordan dette angreb skete, vides stadig ikke, men tidligere i dag udsendte Easy Anti-Cheat en erklæring, hvor de frakendte sig ansvaret. 'Vi har undersøgt nylige rapporter om et potentielt RCE-problem inden for Easy Anti-Cheat,' tweetede det. 'På nuværende tidspunkt er vi overbeviste om, at der ikke er nogen RCE-sårbarhed i EAC, der udnyttes. Vi vil fortsætte med at arbejde tæt sammen med vores partnere for enhver opfølgningsstøtte, der er nødvendig.'

Vi har undersøgt nylige rapporter om et potentielt RCE-problem i Easy Anti-Cheat. På nuværende tidspunkt - vi er sikre på, at der ikke er nogen RCE-sårbarhed i EAC, der udnyttes. Vi vil fortsætte med at arbejde tæt sammen med vores partnere for eventuel opfølgningssupport

(Billedkredit: Easy Anti-Cheat (Twitter))

Gør udtalelsen endnu mere bemærkelsesværdig, er det faktum, at det er første gang, Easy Anti-Cheat har tweetet siden maj 2019. Det er klart, at virksomheden anser det for et vigtigt emne, og det er der god grund til: at udrydde, hvor sårbarheden ligger – i Easy Anti-Cheat eller Apex Legends i sig selv - er enormt vigtigt, da det kan afgøre, om denne RCE er indeholdt i ét spil eller potentielt kan implementeres i andre spil, der bruger EAC, såsom Fortnite, War Thunder, Lost Ark, Elden Ring og Hunt: Showdown, for at nævne nogle få.

Epic Online Services bekræftede senere udtalelsen i et separat tweet. (Epic Games købte Easy Anti-Cheat i 2018.)

Vi har undersøgt nylige rapporter om et potentielt RCE-problem i Apex Legends, som vi har bekræftet ikke er relateret til Easy Anti-Cheat. Vi er overbeviste om, at DER IKKE ER INGEN RCE-sårbarhed i EAC, der bliver udnyttet.

hukommelse almbic skæbne 2

(Billedkredit: Epic Games (Twitter))

Som reaktion på EAC's tweet sagde Anti-Cheat PD, at det indikerer, at problemet ligger i selve Source-motoren, som Apex Legends bruger, og at det kunne ligne en sårbarhed detaljeret i 2021 .

Respawn har endnu ikke kommenteret hacket, så de store spørgsmål – hvordan skete det, og hvad er risikoen ved at spille Apex Legends? – forbliver ubesvarede. Der er heller ingen indikation på dette tidspunkt, hvornår den nordamerikanske finale i ALGS genoptages, men det er rimeligt at antage, at det ikke vil ske, før Respawn er sikker på, at spillet er sikret. Jeg har kontaktet EA for at få en kommentar og vil opdatere, hvis jeg modtager et svar.

Populære Indlæg