Easy Anti-Cheat умывает руки после хакерской катастрофы Apex Legends, в результате которой аккаунты стримеров были взломаны в прямом эфире: «В EAC нет уязвимости RCE»

арсенал апекс легенд

(Изображение предоставлено: Respawn)

сколько концовок в балдурс гейт 3

На следующий день после того, как финал Apex Legends Global Series в Северной Америке был отложен из-за взлома двух игроков в середине матча, компания Easy Anti-Cheat опубликовала заявление, в котором говорится, что в ее программном обеспечении, которое было использовано для переноса данных, нет уязвимости RCE. выйти из атаки.

Первый взлом против Нояна «Genburten» Озкосе из DarkZero произошел во время третьего матча дня: он внезапно смог видеть всех остальных игроков на карте, даже через стены, и в конечном итоге был вынужден выйти из матча. , хотя его товарищам по команде удалось занять второе место, даже несмотря на то, что они проиграли на человека. Второй взлом произошел в следующем матче: Филип 'ImperialHal' Дозен из TSM внезапно оказался обремененным аимботом. В конечном итоге этот матч был прерван, и финал в Северной Америке был отменен. перенесенный «из-за того, что конкурентная целостность этой серии поставлена ​​под угрозу».



Вскоре после этого Департамент полиции по борьбе с мошенничеством, группа добровольцев, которая специализируется на «сборе данных о мошенничествах с целью обнаружения и предотвращения мошенничества с продавцами», выпустила предупреждение. заявление заявив, что в игре злоупотребляли RCE (удаленным выполнением кода), и что было неясно, «исходит ли это из игры или из реального античита (программного обеспечения)».

Эксплойты удаленного выполнения кода позволяют злоумышленникам запускать программное обеспечение на удаленных машинах, и это плохие новости: RCE был ответственен за приостановку PvP-серверов ПК для игр Dark Souls в 2022 году. Аналогичная уязвимость была обнаружена в GTA Online в 2023 году.

В этом случае, как выразился Anti-Cheat PD, «RCE используется для внедрения читов в машины стримеров, а это означает, что у них есть возможности делать что угодно, например, устанавливать программы-вымогатели, блокирующие весь ваш компьютер».

Как произошла эта атака, до сих пор неизвестно, но сегодня Easy Anti-Cheat выступил с заявлением, в котором снял с себя ответственность. «Мы изучили недавние сообщения о потенциальной проблеме RCE в Easy Anti-Cheat», — говорится в сообщении в Твиттере. «В настоящее время мы уверены, что в EAC нет уязвимостей RCE, которые можно было бы использовать. Мы продолжим тесно сотрудничать с нашими партнерами для оказания любой необходимой последующей поддержки».

Мы изучили недавние сообщения о потенциальной проблеме RCE в Easy Anti-Cheat. В настоящее время мы уверены, что в EAC нет уязвимостей RCE, которые можно было бы использовать. Мы продолжим тесно сотрудничать с нашими партнерами для оказания любой необходимой последующей поддержки.

(Изображение предоставлено: Easy Anti-Cheat (Twitter))

Еще более примечательным это заявление делает тот факт, что Easy Anti-Cheat опубликовал твит впервые с мая 2019 года. Очевидно, что компания считает это важным вопросом, и не без причины: устранение уязвимости — в Easy Anti-Cheat. или сам Apex Legends — чрезвычайно важен, поскольку он может определить, содержится ли этот RCE в одной игре или потенциально может быть развернут в других играх, использующих EAC, таких как Fortnite, War Thunder, Lost Ark, Elden Ring и Hunt: Showdown, чтобы назовите несколько.

Позже Epic Online Services подтвердила это заявление в отдельном твите. (Epic Games приобрела Easy Anti-Cheat в 2018 году.)

Мы изучили недавние сообщения о потенциальной проблеме RCE в Apex Legends, которая, как мы подтвердили, не связана с Easy Anti-Cheat. Мы уверены, что в EAC НЕТ уязвимостей RCE, которыми можно было бы воспользоваться.

крупномасштабные дикие сердца

(Изображение предоставлено: Epic Games (Twitter))

Реагируя на твит EAC, Anti-Cheat PD заявила, что это указывает на то, что проблема кроется в самом движке Source, который использует Apex Legends, и что это может быть похоже на уязвимость. подробнее в 2021 году .

Respawn еще не прокомментировал взлом, поэтому большие вопросы — как это произошло и каков риск игры в Apex Legends? — остаются без ответа. На данный момент также нет никаких указаний на то, когда возобновится североамериканский финал ALGS, но справедливо предположить, что этого не произойдет, пока Respawn не будет уверен, что игра защищена. Я обратился к EA за комментариями и сообщу, если получу ответ.

Популярные посты