Fw: [新聞] Riot懸賞300萬求破解《VALORANT》,但玩

作者: wizardfizban (瘋法師)   2020-04-21 09:08:12
Riot懸賞300萬求破解《VALORANT》,但玩家爆遊戲本身就是後門!?
https://tinyurl.com/yapc26nf
Riot Games 推出的 FPS 新作《VALORANT》正進入全球封測階段,而 PC 遊戲的外掛問題
也始終考驗著 Riot,Riot 今日祭出遊戲史上最高的 10 萬美元(約新台幣 300 萬元)
的懸賞,求駭客們來「破解」《VALORANT》。
Riot 本次懸賞發佈在漏洞懸賞平台 HackerOne 上,徵求駭客們來考驗一下《VALORANT》
的防外掛系統「Vanguard」,依據安全層級祭出 2.5 萬美元至 10 萬美元不等的獎勵。
這已經是遊戲公司史上最高額的懸賞,先前任天堂也曾在同個網站懸賞 3DS、Nintendo
Switch 的漏洞,Rockstar 也曾祭出 1 萬美元懸賞找《GTA》和《碧血狂殺》線上模式的
漏洞。
Riot 之所以對 Vanguard 這安全系統這麼有信心,用白話來說,主要是因為 Vanguard
內部除了安裝檔案之外,還包含了一套驅動程式,而這套驅動會直接寫入電腦的核心模式
(Kernel Mode),核心模式就是電腦的最高權限,高到可以操縱你電腦上所有和 CPU 關
連的硬體。核心模式其內容由於相關到整套硬體、系統的穩定而受到保護,一般使用者無
法觸及。順帶一提,平常使用者所使用的叫用戶模式(User Mode)。
再白話一點,用手機系統來說, Android 的 Root,iOS 越獄就是為了「取得核心模式權
限」所執行的手段。
但這也引發了玩家的另一個疑慮,就是安裝 Vanguard 等於給電腦開了一個 RIOT 專用的
後門,Riot 前(18)日為此特別發了一篇公告,承認 Vanguard 確實使用到核心模式,
但他們對收集個人用戶的隱私和電腦資料沒有興趣,只會收集 Vanguard 與其反作弊系統
相關的數據,「這一切都是為了遊戲的公平性」,Riot 如是說。
當然,信不信就還是看玩家自己了。
====
所以那個程式不只是開機就執行而是直接植入電腦的核心模式?
如果是真的,那我還真的不敢玩這遊戲。 XD
作者: nightwind209 (夜風)   2020-04-21 09:09:00
看向starforce
作者: evolution862 (evolution862)   2020-04-21 09:10:00
雙標仔無視 繼續檢討Epic
作者: wizardfizban (瘋法師)   2020-04-21 09:11:00
starforce也是? 我不玩有starforce的遊戲被搞過就不想碰了
作者: Dsakura (亞瑠華子)   2020-04-21 09:12:00
沒興趣 但是做得到 這就夠可怕的了
作者: ghgn   2020-04-21 09:17:00
riot是由騰訊百分之百持股的子公司
作者: lovinlover (Lovin Lover)   2020-04-21 09:17:00
這東西不是用戶同意就不違法吧?
作者: cdn (邊界1999)   2020-04-21 09:20:00
看看背後金主老爸是誰
作者: Korsechi (laus)   2020-04-21 09:20:00
這種在玩家電腦裝程式抓外掛 不就以前遊戲最粗魯的手法RIOT好意思出來宣傳要懸賞...
作者: cdn (邊界1999)   2020-04-21 09:22:00
把文章內容riot置換成騰訊,讀起來就別會有不同感受了。
作者: max90283 (ccc)   2020-04-21 09:23:00
看到說預計lol今年也會實裝vanguard
作者: k1k1832002 (Matoriel)   2020-04-21 09:24:00
那我還寧願不要碰
作者: marx93521 (<阿ㄉ一ㄥˋ>)   2020-04-21 09:27:00
怕的是變成正版軟體受害者 畢竟多安裝了一個程式 而且還有最高權限
作者: iComeInPeace (戰爭即和平自由即奴役)   2020-04-21 09:34:00
你開遊戲出現的遊戲條款一定會有一條 要你同意的啦沒人在看那一長串條款而已
作者: krodang   2020-04-21 09:36:00
阿共不演了?
作者: ideallife (愛情絕緣體)   2020-04-21 09:36:00
中資 怕
作者: syldsk (Iluvia)   2020-04-21 09:39:00
要被做成人形蜈蚣了
作者: skyabsence (333)   2020-04-21 09:40:00
riot背後就騰訊阿 怕
作者: r85270607 (DooMguy)   2020-04-21 09:41:00
是不是rgs那套懸賞玩法食髓知味啊?rgs漏洞報了一年後才懸賞 洞都補好了
作者: Clavius (Clavius)   2020-04-21 09:43:00
StarForce太久一堆人不記得了,他也是一樣只是為了防盜版
作者: furbyyeh (螢火蟲的夜晚)   2020-04-21 09:44:00
BZ不是也是這樣嗎
作者: lpsobig (LP//1)   2020-04-21 09:47:00
一定偷資料啊==
作者: Korsechi (laus)   2020-04-21 09:48:00
正版軟體的受害者 過了一段時間就有廠商想這麼搞
作者: r85270607 (DooMguy)   2020-04-21 09:49:00
starfoce我記得是 防拷 但後來被爆會傷電腦 且偷回傳啥的
作者: Clavius (Clavius)   2020-04-21 09:50:00
簡單講就是為了防盜版防作弊,你有必要使用能存取核心權限的方式?
作者: wizardfizban (瘋法師)   2020-04-21 09:51:00
應該說為了防作弊 你得把電腦最高權限交給Riot
作者: Clavius (Clavius)   2020-04-21 09:51:00
BZ可沒有裝一個驅動程式在你系統裡面
作者: Arietta (坐看雲起時)   2020-04-21 09:52:00
星之力的慘劇沒人記得嗎?買正版光碟卻不能讀的狀況比比皆是
作者: Clavius (Clavius)   2020-04-21 09:53:00
在那個更新驅動還需要重開機的年代,你每次安裝跟更新StarForce的遊戲還要重開機
作者: godfight (熾天使)   2020-04-21 09:55:00
坐等出包
作者: bbqomfg   2020-04-21 09:55:00
破解Vanguard獲得大量最高權限的利潤會比10萬鎂低嗎?
作者: Clavius (Clavius)   2020-04-21 09:56:00
裝程式抓外掛大家都有,裝驅動抓外掛就很少見了
作者: cms6384 (生死有命)   2020-04-21 09:56:00
反正不好玩
作者: sendicmimic (火腿哈密瓜)   2020-04-21 09:57:00
星之力會把你的電腦包括最底層所有結構回報給外國會導致電腦像在重組一樣,光碟拼命讀取使光碟機掛掉
作者: Charles0421 (小羅0421)   2020-04-21 09:59:00
聽說市面上的防外掛程式 基本上都是用這種方式 如VAC pubg的 apex的 然後聽說因為外掛會使用內核權限如果 反外掛不是的話 那基本抓不到
作者: Clavius (Clavius)   2020-04-21 09:59:00
大家是怕你這監控系統有沒有外掛的東西而已,居然有這麼高的權限,萬一有漏洞那怎麼辦?萬一你想幹什麼呢?
作者: lovinlover (Lovin Lover)   2020-04-21 09:59:00
BZ的Warden是掃記憶體的程式 應該沒要求Kernel
作者: sendicmimic (火腿哈密瓜)   2020-04-21 10:00:00
防盜版防到這樣根本是要反盜你的電腦資訊把防盜本身搞到這麼高權限通常都有鬼
作者: RemiliaAnsi (台北好冷)   2020-04-21 10:08:00
看看背後金主,科科 還好我沒興趣
作者: jokerming847 (SwanGooseSky)   2020-04-21 10:24:00
看了這個消息直接不考慮玩了 原本還有點興趣
作者: abc801224 (ionmanxp)   2020-04-21 10:30:00
嘻嘻 Epic也說他們對個資收集沒興趣啊
作者: lhy8104522 (菲伊斯)   2020-04-21 10:35:00
二樓笑死人
作者: wz02022 (Jeter)   2020-04-21 11:18:00
中資 END
作者: CSSun (CSSun)   2020-04-21 11:19:00
說騰訊不收集個資我是不信啦
作者: ooox (朱顏辭鏡花辭樹)   2020-04-21 11:28:00
有人自刪了欸= =
作者: marx93521 (<阿ㄉ一ㄥˋ>)   2020-04-21 11:29:00
在西洽那篇一樣的也刪了
作者: madcloud (愁雲)   2020-04-21 11:30:00
LOL用正版無蝦米輸入法還會被當外掛的爛公司
作者: katana89 (月月火水木金金)   2020-04-21 11:32:00
starforce 重出江湖囉 怕
作者: lacoste1113 (Lacoste)   2020-04-21 11:33:00
笑死惱嗆結果自刪,真的很棒棒
作者: evolution862 (evolution862)   2020-04-21 11:34:00
被噓到自刪 可憐啊
作者: dic1911 (猥瑣肥宅大叔)   2020-04-21 11:37:00
sperma打球啊 還敢重複發文再自刪啊
作者: gdtg10900 (哎呀跌倒)   2020-04-21 11:40:00
我相信中共偷資料只是時間問題
作者: ANiZan9991 (門務司)   2020-04-21 11:41:00
好了啦各位息怒 邏輯像坨屎被嗆到自刪已經夠慘了w
作者: suckpopo (帥哥)   2020-04-21 11:43:00
習近平表示:我對你的隱私真的沒興趣(搜尋檔案夾)
作者: swallow753 (下午茶)   2020-04-21 11:44:00
歐美那邊還是一堆人再玩 工商錢真香
作者: oil7 (油漆)   2020-04-21 11:47:00
裝後門防後門? 跟裝360衛士防毒有87%像
作者: SharkHOT (SharkHOT)   2020-04-21 11:53:00
騰訊表示愉悅
作者: bala045 (so sad)   2020-04-21 12:25:00
中國公司
作者: GTAblue   2020-04-21 12:25:00
權限不是交給RIOT,是騰訊,想用這招偷雞吧
作者: Arad (捏扣☆\(^▽^)/)   2020-04-21 12:27:00
你門不要鎖 我不會偷東西
作者: TaoYPingS (桃之軒)   2020-04-21 12:36:00
沒興趣盜資料,但可以盜資料,那你哪天突然有興趣了我怎麼知道
作者: jorden0804 (無極呆呆)   2020-04-21 12:40:00
啊誰知道你們公司端有沒有漏洞 2020了還用暴力防盜
作者: cycutom (cycutom)   2020-04-21 12:47:00
不想冒這種險而且用你這,就不會有外掛?科科哪個號稱防盜防外掛的,沒被破解過的?連PS4都被破解過了
作者: ohya3838 (詮拳)   2020-04-21 12:50:00
絕對不玩 垃圾
作者: cycutom (cycutom)   2020-04-21 12:51:00
說穿了,破解,都是時間的問題而已。即然如此,我要為了這點去冒險?看有多少白痴腦殘會裝囉XDD
作者: NiuBi5566 (牛逼5566)   2020-04-21 12:52:00
這家是中資公司 你各位想清楚啊
作者: bill403777 (squatting corner)   2020-04-21 13:16:00
我破你後門絕對不是對你有非分之想,只是看你有沒有乖乖的喔XD
作者: scottic (難得一身龜靈糕)   2020-04-21 13:20:00
我對你的隱私沒興趣,但你房間要讓我裝針孔
作者: marx93521 (<阿ㄉ一ㄥˋ>)   2020-04-21 13:23:00
話說開機常駐都不會有效能問題嗎
作者: vladof (009)   2020-04-21 13:25:00
哈哈哈哈主打沒掛哈哈哈哈
作者: guogu   2020-04-21 13:40:00
會有效能問題啊,國外有人反應
作者: raidcrash   2020-04-21 13:43:00
對蒐集資料沒興趣 但對賣個資換來的錢有興趣唷^.<
作者: sam759763 (Justfun)   2020-04-21 13:49:00
我們riot,但不包括騰訊爸爸
作者: tin123210 (tineye)   2020-04-21 13:55:00
我真的都沒在用了
作者: wyiwyi (紙片宅)   2020-04-21 14:01:00
沒開遊戲的話也會被上傳嗎
作者: impact999 (塵埃)   2020-04-21 14:03:00
我有你們家大門鑰匙 但我不會進去偷印章啦
作者: Pony5566 (Luna Akbar)   2020-04-21 14:07:00
有搞到kernal的防作弊只聽過那個偷挖礦的ESEA 不過就算這樣ESEA也不是零外掛不過中資遊戲嘛...ㄏㄏ
作者: superivan   2020-04-21 14:08:00
中國爸爸有興趣喔~
作者: IceCococaca (嘟嘟魯)   2020-04-21 14:51:00
想法好是好,可是前面這樣搞的一些不是出了各種包嗎
作者: chenx5 (ccchaha)   2020-04-21 14:51:00
不演了嗎?
作者: JWpig (oink oink)   2020-04-21 14:52:00
查了一下 這反作弊的作者跟ESEA的是同一個
作者: leamaSTC (LeamaS)   2020-04-21 15:21:00
讓我們繼續檢討Epic
作者: bee12 (請給我食物)   2020-04-21 15:45:00
真香
作者: chinhan1216 (下巴翰)   2020-04-21 16:24:00
防止中國人跟外國人一起玩就沒問題了
作者: littlefish1 (釣魚碼頭)   2020-04-21 16:44:00
裝虛擬機玩有戲嗎?剛好他硬體需求很低沙盒隨他偷
作者: zhtw (人生就是不停的後悔。。)   2020-04-21 16:47:00
虛擬機卡死你
作者: kevil0916 (Ace_Pair)   2020-04-21 17:44:00
我以為安裝的是遊戲,實際上是病毒?
作者: Cactusman (仙人掌人)   2020-04-21 18:01:00
笑死 果然是中資
作者: p21077 (凱亞斯)   2020-04-21 18:32:00
原本觀望,現在看來能直接放棄了
作者: rltc (rlin)   2020-04-21 18:37:00
供三小?riot腦袋被夾到?
作者: hung0724 (三頭)   2020-04-21 20:48:00
信你個鬼 Zzz
作者: monkeyeden (吱樂園)   2020-04-21 21:53:00
中資公司…怕
作者: oas (GTr)   2020-04-21 22:15:00
粉紅國家軍事級技術直接下放民間軟體 真~~~~~~~香!!!!!
作者: space20021 (Jody)   2020-04-21 23:01:00
網路上有一篇"3天就出現外掛"是怎麼回事?
作者: guogu   2020-04-21 23:33:00
就是字面上的意思啊
作者: doomleika (iSuck)   2020-04-22 01:25:00
Anti Cheat本身當然是要拿最高權限,沒有root權限的程式你要怎麼跟有權限的鬥
作者: stkissstone (淺澗遠秋)   2020-04-22 02:33:00
結果還不是鬥輸
作者: garlic1234 (蒜頭)   2020-04-22 02:52:00
外包裝成遊戲的病毒,哪知道哪天Riot會拿去做什麼
作者: vi000246 (Vi)   2020-04-22 13:11:00
遊戲本身就是病毒...
作者: kingfsg7326   2020-04-22 14:14:00
中國公司,
作者: xxxg00w0 (寒夜)   2020-04-22 14:38:00
"寫進"kernal這樣誰敢碰...
作者: HiggsBoson (不要找我 會害羞)   2020-04-22 16:28:00
你的後庭習維尼看得一清二楚
作者: colenken (呵呵)   2020-04-22 16:47:00
為了不要外掛在自己電腦埋木馬XD
作者: re340 (Manigabee)   2020-04-22 19:05:00
嘻嘻 直接不演遠端監控看你在幹嘛
作者: sturmpionier (sturmpionier)   2020-04-22 22:30:00
早就中國公司了 但台灣人一邊反中一邊真香
作者: Merkle (你在想奇怪的東西齁)   2020-04-23 07:32:00
直接寫進Kernal 是哪招
作者: maiyang (麥依)   2020-04-23 10:42:00
中國公司不意外 連玩都不想玩

Links booklink

Contact Us: admin [ a t ] ucptt.com