Riot懸賞300萬求破解《VALORANT》,但玩家爆遊戲本身就是後門!?
https://tinyurl.com/yapc26nf
Riot Games 推出的 FPS 新作《VALORANT》正進入全球封測階段,而 PC 遊戲的外掛問題
也始終考驗著 Riot,Riot 今日祭出遊戲史上最高的 10 萬美元(約新台幣 300 萬元)
的懸賞,求駭客們來「破解」《VALORANT》。
Riot 本次懸賞發佈在漏洞懸賞平台 HackerOne 上,徵求駭客們來考驗一下《VALORANT》
的防外掛系統「Vanguard」,依據安全層級祭出 2.5 萬美元至 10 萬美元不等的獎勵。
這已經是遊戲公司史上最高額的懸賞,先前任天堂也曾在同個網站懸賞 3DS、Nintendo
Switch 的漏洞,Rockstar 也曾祭出 1 萬美元懸賞找《GTA》和《碧血狂殺》線上模式的
漏洞。
Riot 之所以對 Vanguard 這安全系統這麼有信心,用白話來說,主要是因為 Vanguard
內部除了安裝檔案之外,還包含了一套驅動程式,而這套驅動會直接寫入電腦的核心模式
(Kernel Mode),核心模式就是電腦的最高權限,高到可以操縱你電腦上所有和 CPU 關
連的硬體。核心模式其內容由於相關到整套硬體、系統的穩定而受到保護,一般使用者無
法觸及。順帶一提,平常使用者所使用的叫用戶模式(User Mode)。
再白話一點,用手機系統來說, Android 的 Root,iOS 越獄就是為了「取得核心模式權
限」所執行的手段。
但這也引發了玩家的另一個疑慮,就是安裝 Vanguard 等於給電腦開了一個 RIOT 專用的
後門,Riot 前(18)日為此特別發了一篇公告,承認 Vanguard 確實使用到核心模式,
但他們對收集個人用戶的隱私和電腦資料沒有興趣,只會收集 Vanguard 與其反作弊系統
相關的數據,「這一切都是為了遊戲的公平性」,Riot 如是說。
當然,信不信就還是看玩家自己了。
====
所以那個程式不只是開機就執行而是直接植入電腦的核心模式?
如果是真的,那我還真的不敢玩這遊戲。 XD
作者:
sln5112 (Kousan)
2020-04-21 09:09:00看要不要相信騰訊
作者:
safy (Ty)
2020-04-21 09:11:00看YT影片有影片主說,這次的防外掛技術有請到美國軍用相關的人士, 但電腦權限被拿光, 要安心大概只能去外面網咖玩了
作者:
panex0845 (胖克æ€)
2020-04-21 09:13:00有種就公開原始碼讓大家看 不然誰知道你在背景做什麼
作者: goodfriend 2020-04-21 09:14:00
Riot沒興趣個資 但他爸爸跟爺爺有沒有興趣就不好說
公開源碼不一定有用 Linux月初才發現一個從2012年就被中國駭客寫入的後門程式....八年來完全沒人發現他們貢獻的這段原始碼竟然是送資料給中國用的後門
作者: marx93521 (<阿ㄉ一ㄥˋ>) 2020-04-21 09:15:00
反過來說 真的被破解的話就是整台電腦被植入個有最高權限的木馬
作者:
iam0718 (999)
2020-04-21 09:17:00..這種反面來看不就超危險 只能相信公司不亂搞
作者: goodfriend 2020-04-21 09:19:00
為了防止外掛直接拿個人電腦最高權限 那他們應該要更猛點直接找廠商合作搞台遊戲專用機
作者:
teddy (這是個好問題)
2020-04-21 09:20:00取得最高權限 然後給G社代理加料 ㄏㄏ
作者: yen0829 2020-04-21 09:24:00
史上最強正版開後門軟體
作者:
gay1128 (棒棒好棒棒)
2020-04-21 09:25:00G社想想覺得興奮 以後挖礦可以肆無忌憚的挖了
作者:
cdn (邊界1999)
2020-04-21 09:26:00好了第一個問題來了,諸君相信騰訊爸爸嗎?
作者:
SHCAFE (雪特咖啡)
2020-04-21 09:27:00找美軍超不安全的,什麼都想偷窺的國家
作者:
funkD (放å¯)
2020-04-21 09:27:00中資公司 怕爆
別忘了某公司偷埋挖礦程式事件,現在又要最高權限那要拿來做什麼,很明顯了吧
作者: RDcat (Giro) 2020-04-21 09:30:00
直接讓你電腦變毒窟比中毒還可怕,什麼東西傳出去都不知道
作者:
KatanaW (K.W)
2020-04-21 09:32:00不要相信支那人
作者:
npc776 (二次元居民)
2020-04-21 09:33:00成為騰訊爸爸的免費跳板
作者:
BDrip (藍光~)
2020-04-21 09:36:00稍微正派的做法:(?)會不會未來會為了遊戲生出一個專用的作業系統 每次玩得重開 或者把系統獨立成外接硬體 每次玩只是像遠端進去一樣..?不過搞成這樣子做成遊戲機用的遊戲好像比較省事..
作者:
amsmsk (449)
2020-04-21 09:36:00控制cpu超棒的 拳頭粉推起來
作者: angus12324 (bradpitt) 2020-04-21 09:39:00
騰訊爸爸覺得開心
作者:
rejo (rejo)
2020-04-21 09:41:00這是在說遊戲公司對這台電腦的權限比你這使用者還高?
作者:
jamison04 (σ ゚∀ ゚) ゚∀゚)σ)
2020-04-21 09:43:00笑了 本身就是最大支那後門
作者:
mapulcatt (cosi fun tutte)
2020-04-21 09:45:00不講騰訊 有駭客在裡面裝個什麼後門就夠好玩了拳頭有強到能跟全世界的駭客尬嗎
作者:
suifong (小火柴)
2020-04-21 09:48:00PC外掛一堆,反觀主機平台幾乎都沒甚麼外掛,PC就是太自由。
作者:
Innofance (Innofance)
2020-04-21 09:55:00騰訊100%持股公司 BloodTrail
作者:
dogbydog (神秘兮兮神經病)
2020-04-21 09:55:00習主席也在陪玩
作者:
guogu 2020-04-21 09:59:00取得最高權限其實問題普通,嚴重的是他隨時隨地都開著
作者:
kira925 (1 2 3 4 疾風炭)
2020-04-21 10:11:00Sandbox會掉效能不過也不好說Sandbox/Docker化成不成 只是系統效能需求肯定要變高不少
作者:
weboau (那年夏天.燦爛耀眼)
2020-04-21 10:16:00都是騰訊的形狀了誰敢信
推文講到starforce,我才想到之前有看過MVG介紹過...只是當初這種作法讓電腦不太穩定,當然也有些爭議
作者:
ayubabbit (ウォロックが倒せな)
2020-04-21 10:22:00騰訊不意外 樓下說我只玩LOL
做做樣子吧 後續更新就沒漏洞...? 拳頭這樣玩我看這遊戲直接少掉兩成潛在玩家
作者: SiWaAzu 2020-04-21 10:32:00
這是什麼傻逼的做法
作者:
iam0718 (999)
2020-04-21 10:34:00星之力受害者 連移除都很費工夫
作者:
linceass (ギリギリ愛 ~キリキリ舞~)
2020-04-21 10:41:00中國遊戲 你敢玩?
作者: hiphopboy7 2020-04-21 10:53:00
要最高權限 然後是中資 又是ggc 電腦完全沒隱私哇操
上面講GGC G社的真的雲R社連TFT手遊跟LOR都不給G社代理了 新FPS怎麼可能
作者: sean0212 2020-04-21 11:18:00
好比把女生的房間看光光,然後說對裸體什麼的沒興趣
如果真的有必要性的話就算了不過目前看來這個防掛和屎一樣外掛還能打完整場遊戲 說好的遊戲中AUTOBAN那場不算勝敗呢= =
作者:
wetor (白白)
2020-04-21 11:34:00收集你的行為,然後下審判,。可以這很nmsl
作者: a125g (期末崩潰討噓哥) 2020-04-21 11:35:00
下一篇回文怎麼刪惹
作者:
vsepr55 (vsepr55)
2020-04-21 11:35:00那篇文組文組的怎麼砍文了現在連給文組學習機會都不給了嗎==
作者:
dic1911 (猥瑣肥宅大叔)
2020-04-21 11:35:00笑死 sperma出來打球
作者:
dddc (直流電)
2020-04-21 12:06:00騰訊爸爸的遊戲 沒問題嗎
KMS都能偽造了,外掛作者偽造一個防外掛的騙遊戲程式辦不到?
作者:
tk1211 (THE FRUSTRATED)
2020-04-21 12:18:00抄CS跟Overwatch的支那遊戲滾啦
作者: ass812882 2020-04-21 12:31:00
你沒興趣不代表支那沒興趣啊
作者: notneme159 2020-04-21 13:27:00
笑死 中共的手
怕外敵入侵嗎?讓我騰訊完全支配你的電腦,那就沒人可以欺負你咯!
作者:
Ferscism (In The End)
2020-04-21 15:31:00一個你沒犯法為什麼不敢被人檢視的概念
騰訊出資的遊戲不管股權多少都是獨立運營 but 這種權限模式就算背後沒有騰訊本身使用者就有擔憂的可能