es-dark
Фрибет 2024 руб. от БК Pari
Получить бонус
Реклама 18+, рекламодатель www.pari.ru 2Vtzqx9R4f1
Войти
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Забирай бесплатный фрибет 2024 ₽
Реклама 18+
Обновлено: 15:05, 06.08.24
|
Новость

Игроки в Dota 2 почти год подвергались риску взлома через кастомные игры

В течении года существовал риск взлома аккаунтов Dota 2
Игроки в Dota 2 почти год подвергались риску взлома через кастомные игры

Пользовательские игровые режимы были частью Dota 2 с момента её создания. Это способ для игроков создавать свои собственные модифицированные версии игры, включая побочные проекты, вроде Dota Auto Chess, Pudge Wars и Overthrow.

Однако оказывается, что в течение года между 2022 и 2023 годами в них была огромная дыра в безопасности, которая давала хакерам своеобразный чёрный ход к компьютерам игроков. Проблема была исправлена с помощью небольшого изменения 12 января, но Avast Threat Labs, которая первой обнаружила угрозу и сообщила об этом Valve, раскрыла шокирующие подробности о том, как вообще работает взлом.

Согласно отчёту, хакер создал четыре пользовательских карты игры: «entitled test addon pls ignore», «Overdog no annoying heroes», «Custom Hero Brawl» и «Overthrow RTZ Edition» – все они были адаптациями популярных режимов.

На это снимке злоумышленных откровенно решил рассказать о характере этого игрового режима, назвав его «test addon plz ignore». И даже зайдя так далеко, что использовал описание, призвал других игроков не загружать этот игровой режим. На первый взгляд, это может показаться проявлением добросовестности, но в трёх других режимах этот же хакер применил прямо противоположный подход и попытался сделать вредоносный код более незаметным.

Разница, однако, заключалась в том, что они использовали баг V8, движка Google с открытым исходным кодом JavaScript и WebAssembly, чтобы получить бэкдор-доступ к Dota 2. Как и Grand The Auto 5, Dota 2 также пострадала от эсксплойта, связанного с удалённым выполнением кода. Рекомендуем ознакомиться с последним отчётом Avast Threat Labs, чтобы подробнее узнать, как ошибка V8 от 2021 использовалась в игре для атак игроков в пользовательских игровых режимах.

Проанализировав режим «test addon plz ignore», хакер сделал ещё три режима, которые были упомянуты ранее. Интересно, что этот же автор опубликовал пятый режим под названием «Brawl in Petah Tiqwa» (id1590547173), который не содержал к большому удивлению вредоносного кода. Однако изощрённости автор не лишился: исходный код трёх кастомок не содержал файлы с именем, эксплойты JavaScript, имел простой бэкдор всего из 20 строчек кода и позволял обновляться по своему усмотрению без необходимости обновлять весь пользовательский режим.

К счастью, компания Valve хорошо справилась с ситуацией. Команда не только немедленно выпустила исправление, но и удалила пользовательские игры, уведомила затронутых игроков и ввела новые меры безопасности, чтобы предотвратить подобные взломы в будущем.

Хотя в пользовательские игры находится теперь снова безопасно, по-прежнему важно следить за теми, которые кажутся наиболее сомнительными, поскольку в любой момент могут появиться другие, более изощрённые дыры в безопасности.



Комментарии

Реклама 18+
Читайте по теме
Самые громкие события в Dota 2 перед началом DPC 2023 года
Dota 2
18:57, 06.01.23
Самые громкие события в Dota 2 перед началом DPC 2023 года
Многие из них шокировали игроков.
Fly считает, что Shopify Rebellion наконец-то исправила старые ошибки EG после взятия SabeRLight
Dota 2
16:14, 12.01.23
Fly считает, что Shopify Rebellion наконец-то исправила старые ошибки EG после взятия SabeRLight
Капитан с оптимизмом смотрит на изменения.
Лучшие игроки Dota 2 первого дивизиона DPC 2023 года в Северной Америке
Dota 2
14:23, 09.02.23
Лучшие игроки Dota 2 первого дивизиона DPC 2023 года в Северной Америке
На безрыбье и рак – рыба.