Geçen hafta, video oyun devi Riot Games meydana çıkarmak bilgisayar korsanlarının, şirketin kaynak kodunu sakladığı “geliştirme ortamını” bir sosyal mühendislik saldırısıyla tehlikeye attığı.
Şirket, kullanıcılarına “oyuncu verilerinin veya kişisel bilgilerinin ele geçirildiğine dair hiçbir belirti olmadığı” konusunda güvence verse de, bilgisayar korsanları Riot’un popüler oyunları League of Legends ve Teamfight Tactics’in kaynak kodunu ele geçirdiğinden, saldırı yine de zarar verici olabilir. yanı sıra şirketin eski antiheat sisteminin kaynak kodu.
TechCrunch’a konuşan sektör uzmanlarına göre, eski bir sistem bile olsa anti-heat’in kaynak kodunun çalınması, bilgisayar korsanlarının daha iyi ve daha az tespit edilebilir hileler geliştirmesine yardımcı olabilir.
“Riot’un bakış açısına göre bu kötü (utandırıcı olmanın da ötesinde) çünkü hile geliştiricilerin oyunu anlamasını ve dolayısıyla yeni hileler geliştirmesini kolaylaştırıyor; ayrıca üçüncü taraf lig sunucularının/istemcilerinin oluşturulmasını da kolaylaştırıyor,” diyen Paul Chamberlain yiğitTechCrunch’a söyledi.
Chamberlain, eski anticheat’ın beş yıldır League of Legends’ın bir parçası olmadığını, ancak hile geliştirmenin “antiheat sisteminden çok (belki de daha fazla) oyunun kendisiyle ilgili olduğu düşünülürse, oyunun kaynak koduna erişiminizin olması anlamına geldiğini söyledi. serbest bırakılan ikili dosyalarda tersine mühendislik yapmak zorunda değilsiniz (ki bunlar genellikle gizlenmiş veya şifrelenmiştir) ve hile geliştiricilerin yorumlar ve değişken/işlev/sınıf adları aracılığıyla oyun kodunun amacına daha iyi erişmelerini sağlar.
Chamberlain, “Geçmiş bir hile önleyici sisteme erişim çoğunlukla bir meraktır, ancak bu, hile önleyici yazılım geliştiricilerin nasıl düşündüğü ve şirketin neyin korunmaya ihtiyaç duyduğu konusunda neye öncelik verdiği konusunda fikir verebilir,” diye açıkladı Chamberlain.
Riot’un kendisi bu riski kabul etti. İçinde salı günü tweet atmakşirket “herhangi bir kaynak kodun açığa çıkması yeni hilelerin ortaya çıkma olasılığını artırabilir” ve geliştiricilerinin hırsızlığın etkisini değerlendirmek için çalıştıklarını ve “gerekirse düzeltmeleri olabildiğince çabuk uygulamaya hazır olduklarını” söyledi.
E-posta ile ulaşıldığında, Riot sözcüsü Joe Hixson, şirketin tweet’lerinin ötesinde TechCrunch’ın sorularını yanıtlamayı reddetti.
Hile önleme sistemleri hakkında bilgi sahibi olan bir endüstri uzmanı (basınla konuşma yetkisi olmadığı için kimliğinin gizli kalmasını istedi), hile önleme sisteminin kaynak kodunun çalınmasının Riot’a ve oyuncularına zarar verme potansiyeline sahip olduğunu kabul etti.
“Anticheat kodu yayınlanırsa başları belaya girer” dedi. “Anticheat kaynak kodu ifşa edilirse, hile geliştiricileri her şeyi atlamak için kolay bir zaman geçirecekler.”
İçeriden biri, Riot’un eski hile önleme sisteminin muhtemelen hala bir dizi hileyi önlemek için kullanıldığını ve bunları tespit edip engellemek için çalıştığını açıkladı. Sistemin çalınması, Riot’un hileciler tarafından kullanılan donanımı belirleme kabiliyetini tehlikeye atabilir – oyun şirketleri, hile yapanların onları yasaklamak için kullandıkları donanımı tespit eder ve parmak izi verir – ve ayrıca hile geliştiricilerini bulmak için kullanılan tespit sistemlerini ve hatta sistemin yeniden yazılmasını gerektirebilir. Anti-Cheat sistemi.
Dahası, içeriden biri, kaynak kodunun kötü amaçlı yazılım geliştiricileri tarafından bile kullanılabileceğini söyledi. “Güvenlik açıklarını bulmak daha kolay olacak [game’s] Kötü amaçlı yazılım tarafından istismar edilebilecek bir sürücü, ”dedi içeriden biri.
Anakart Salı günü, bilgisayar korsanlarının çalınan kodu yayınlamamak için Riot Games’ten 10 milyon dolar fidye ödemesini talep ettiğini bildirdi.
“Değerli hile önleme kaynak kodu ve League of Legends ve araçlarının tüm oyun kodunun yanı sıra kullanıcı modu hile önlemeniz Packman dahil olmak üzere değerli verilerinizi elde ettik. Bu eserlerin önemini ve halka açıklanmalarının başlıca oyunlarınız Valorant ve League of Legends üzerindeki etkisini anlıyoruz. Bunun ışığında, 10.000.000 ABD Doları tutarında küçük bir takas talebinde bulunuyoruz”, Anakart tarafından alınan fidye notu okundu.
Bu hack hakkında daha fazla bilgin var mı? Video oyunları veya oyun konsolları hakkında siber güvenlik araştırması yapıyor musunuz? Yoksa oyunlar için hileler mi geliştiriyorsunuz yoksa hile karşıtı yazılımlar mı geliştiriyorsunuz? Sizden haber almak isteriz. Lorenzo Franceschi-Bicchierai ile +1 917 257 1382 numaralı telefondan Signal üzerinden veya Wickr, Telegram ve Wire @lorenzofb aracılığıyla veya lorenzo@techcrunch.com adresine e-posta göndererek güvenli bir şekilde iletişime geçebilirsiniz.