Tin tức và phân tích của tất cả các thiết bị di động

Bandai Namco đóng cửa máy chủ PVP của Dark Souls do vi phạm an ninh nghiêm trọng

Những tâm hồn đen tối 3

Bị khai thác, lỗ hổng này có thể gây ra thiệt hại nghiêm trọng cho PC của người chơi.

Tài khoản chính thức của Những tâm hồn đen tối giao tiếp trên Twitter so với các máy chủ PVP của Những tâm hồn đen tối 3, Những tâm hồn đen tối 2Dark Souls: Remastered đã tạm thời bị đóng trên PC. Nó được thêm vào rằng những người của Dark Souls: Phiên bản chuẩn bị chết sẽ làm theo” Sớm “.

linh hồn đen tối trực tuyến không có trên PC

Rất ít chi tiết được cung cấp về lý do cho quyết định đột ngột này, nhưng chúng tôi tìm hiểu thêm về nó trên Reddit. Trong những ngày gần đây, một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong mã nguồn của phần nhiều người chơi của các tựa game từ studio FromSoftware.

Đây là một loại lỗ hổng Thực thi mã từ xa (RCE), có thể cho phép tin tặc thực thi mã độc hại từ xa trên máy tính mà không cần sự cho phép trước, và do đó có quyền kiểm soát máy, khiến máy không thể sử dụng được hoặc đánh cắp dữ liệu cá nhân nhạy cảm (thông tin đăng nhập, thông tin ngân hàng…).

Lỗ hổng bảo mật được khai thác trực tiếp Twitch

Trên một luồng Twitch từ chuỗi The__Grim__Sleeper (từ 1: 20: 20 trong video bên dưới), chúng ta có thể thấy một ứng dụng đang khai thác lỗ hổng bảo mật này. Trò chơi bắt đầu bằng cách gặp sự cố, sau đó chúng tôi nghe thấy giọng nói của người máy của công cụ điều hướng của Windows tấn công cách chơi của các streamer. Sau đó chỉ ra rằng một cửa sổ PowerShell đã mở trên máy tính của anh ấy, xác nhận việc tiếp quản điều khiển từ xa.

Theo các yếu tố đầu tiên có sẵn, hacker đứng sau hành động này không có ý định gây hại. Anh ta sẽ cảnh báo FromSoftware về lỗ hổng này và nếu không có phản ứng từ studio, anh ta sẽ quyết định hack những người phát trực tiếp để buộc các nhà phát triển tiếp tay và thúc đẩy họ phản ứng.

Bandai Namco, nhà xuất bản của Những tâm hồn đen tốiđã nhận xét trên chuỗi Reddit được đề cập: “ Cảm ơn bạn rất nhiều về lời cảnh báo, một báo cáo về chủ đề này đã được gửi cho các nhóm nội bộ có liên quan vào đầu ngày hôm nay “. Vài giờ sau, thông báo về việc đóng cửa các máy chủ đã được chính thức đưa ra.

Nguồn: Những tâm hồn đen tối, TripleBrownMeow, The__Grim__Sleeper