SG.hu

Végeérhetetlen küzdelem a játékcsalásokat fejlesztők elleni harc

Amióta léteznek játékok, azóta vannak olyan emberek, akik keresik a bennük való csalás lehetőségét. A hobbisták már régóta foglalkoznak azzal, hogy megtalálják a játékok sebezhetőségeit, gyakran azzal a céllal, hogy olyan csalásokat fejlesszenek ki, amelyeket megoszthatnak vagy eladhatnak. De mióta az online versenyjátékok egyfajta szakmává váltak, ez a típusú hackelés egy komplett iparággá alakult, amelynek célja, hogy tisztességtelen előnyöket adjon el azoknak, akik hajlandóak fizetni érte.

A videojáték-csalások kifejlesztése és értékesítése jövedelmező üzlet, és a videojáték-fejlesztőknek az utóbbi években nagyon meg kellett erősíteniük a csalás elleni csapataikat, amelyek feladata a csalók betiltása, az általuk használt szoftverek semlegesítése, valamint a csalások fejlesztői elleni fellépés. Egyre több vállalat tesz olyan, némileg ellentmondásos lépést, hogy olyan csalás elleni rendszereket telepít, amelyek a kernel szintjén futnak, ami azt jelenti, hogy a legmagasabb jogosultságokkal rendelkeznek az operációs rendszerben, és potenciálisan mindent megfigyelhetnek, ami a játék futtatásához használt gépen történik.

Az egyik legjelentősebb kernel-szintű csalásgátló rendszer a Vanguard, amelyet a Riot Games fejlesztett ki, amely olyan népszerű címeket készít, mint a League of Legends többjátékos online csatarénás játék és a Valorant első személyű lövölde. A Vanguard "arra kényszeríti a csalókat, hogy láthatóak legyenek” - mondta Phillip Koskinas, a Riot csalás elleni részlegének igazgatója és vezetője, aki magát „csalás elleni iparosnak” nevezi, aki „azért jött a világra, hogy a csalókat kitiltsa az online videojátékokból”. A Vanguardnak és a Koskinas által vezetett anti-cheat csapatnak köszönhetően a Riot naponta több ezer csalót tilt ki a Valorantban.

Úgy tűnik, a Riot erőfeszítései beválnak. A vállalat szerint 2025 elejétől kezdve a Valorant „rangsorolt” - azaz kompetitív meccseket jelentő - játékokban a csalók aránya globálisan kevesebb mint 1%. A Riot csalás elleni csapata sokféle módszert alkalmaz a csalók és a csaló fejlesztők elleni küzdelemben: a Windows operációs rendszer biztonsági funkcióinak kihasználása, ujjlenyomatok készítése a csalók hardveréről, hogy megakadályozza őket az újbóli elkövetésben, a csaló közösségekbe való beszivárgás, valamint morális diszkreditálás a csalók lejáratására.

Koskinas és csapata erőfeszítéseinek nagy része abból ered, hogy a Vanguard a legmélyebb hozzáféréssel rendelkezik a játékosok számítógépéhez. A csalók kiszűrése érdekében a Vanguard kihasználja a Windowsba már beépített biztonsági funkciók egy részét. Először is, a csalás elleni szoftver „szinte mindenhol” érvényre juttatja a Windows néhány legfontosabb biztonsági funkcióját, például a hardveralapú biztonsági komponenst, a Trusted Platform Module-t és a Secure Bootot. Ez a két technológia ellenőrzi, hogy a számítógépet módosították-e vagy manipulálták-e, például rosszindulatú szoftverrel vagy csalással, és ha igen, megakadályozza a rendszerindítást.

Ezután a Vanguard ellenőrzi, hogy a számítógép összes hardverillesztője - amelyek lehetővé teszik az operációs rendszer számára a hardverrel való kommunikációt - naprakész-e, hogy azonosítani tudja a csalást lehetővé tevő további hardvereket. Végül a Vanguard megakadályozza, hogy a csalók kódot töltsenek be és hajtsanak végre a rendszermag memóriájában. "Alapvetően minden olyan biztonsági funkciót, amelyet a Microsoft és a hardvergyártók az operációs rendszer védelmére használtak, mi is használunk vagy érvényesítünk” - mondta Koskinas. "Ki kell kényszerítenünk egy bizonyos szintű biztonságot.”

A csalók elleni küzdelem azonban nem csak a technológiáról szól, hanem magukat a csalókat és működésüket is meg kell érteni. Koskinas csapatának van egy „felderítő osztaga”, mondta, amelynek elsődleges feladata a fenyegetések beszerzése és katalogizálása, ami néha a csalások megszerzését is magában foglalja. A csapat ehhez hamis identitásokat használ, amelyek az évek során beépültek a csalók és a csalásfejlesztők közösségeibe, hasonlóan a beépített műveletekhez. "Még odáig is elmentünk, hogy a hitelesség megteremtése érdekében információkat adtunk. Úgy álcázzuk magunkat, mintha visszafejtettük volna reverse engineeringgel a kódot, például elmagyarázzuk hogyan működik egy anti-cheat technika, hogy bizonyítsuk, hogy ismerjük a dolgokat” - mondta Koskinas. "És aztán kihasználjuk ezt egy fejlesztés alatt álló dologba való bejutásra, majd ott ülünk, amíg az el nem indul, hagyjuk, hogy felhasználókat szerezzen, és aztán mindenkit kitiltunk.”

Néhány csalásfejlesztő úgy próbál észrevétlen maradni, hogy csak néhány vásárlónak ad el, lényegében high-end, vagy ahogy Koskinas nevezi, „prémium” csalásként marketingeli a termékét. Ezek a prémium eszközök több ezer dollárba kerülhetnek, és csak néhány vásárlónak adják el őket, mondta Koskinas. A csalók gyártói ezt a stratégiát arra használják, hogy csökkentsék annak kockázatát, hogy a Riot beépített alkalmazottjának adják el, csak olyan vásárlóknak értékesítenek, akik óvatosabbak a kirívó csalásokkal kapcsolatban. Ezek a fejlesztők lényegében „a felderíthetetlenség hírnevét” árulják, mondta Koskinas. Elmondása szerint a Riot csalás elleni csapatának egyik „legerősebb fegyvere” a csalásfejlesztők nyilvános lejáratása, például az összes játékosuk kitiltásával, vagy olyan képernyőfotók kiszivárogtatásával, amelyeken látszik, hogy jelen vannak a Discord-csatornájukon. "Egyszerűen bolondnak állítjuk be őket” - mondta.

Koskinasnak és csapatának arra is vigyáznia kell, hogy ne legyen túl szigorú. Azzal, hogy a Riot az ésszerűség határain belül teret hagy a csalásoknak, azzal lelassíthatja a játékosokat a jobb módszerek megszerzésében. "Ha minden egyes alkalommal lecsapunk minden játékosra, akkor addig cserélgetik a csalásokat, amíg megtalálják azt, amit nem fedeznek fel” - mondta. "Megpróbáljuk lassítani a csalások fejlesztésének evolúcióját” - tette hozzá. A visszaesők megállítása érdekében a Vanguard „ujjlenyomatot” vesz a csaló által használt hardverről - gyakorlatilag egyedileg azonosítva az eszközét -, hogy megnehezítse a játékos számára, hogy új csalást szerezzen be és folytassa a tevékenységét.


Egy inkább pszichológiai stratégia keretében Koskinas és kollégái nyilvánosan is trollkodnak a csalókkal, többek között „agyatlan kórokozónak” nevezve őket, akiknek „képtelenség jónak lenni ebben a videojátékban”. Mindezen technikáknak és stratégiáknak köszönhetően a legtöbb csalót ma már nagyjából két kategóriába tudják sorolni. Az elsőt - amely a csalók többségét képviseli - azok alkotják, akik olcsó, könnyen kiszűrhető eszközökkel játszanak. A Riot munkatársai ezeket a csalókat szarkasztikusan „download-a-ban”-nak, azaz kitiltást kérőknek hívják. "A csalók nagy része, ha belegondolsz, elég fiatal” - mondta. "Sokan közülük még nem nőttek fel. Csalásokat használva játszanak, mert hatalmasnak érzik magukat közben. Visszajönnek, kitiltják őket, és a következő két-három évben minden hétvégén megismétlik ezt... Aztán végül elérik a pubertáskort, és remélhetőleg abbahagyják” - mondta mosolyogva Koskinas.

A második kategóriába azok a kevesek tartoznak, akik olyan prémium csalásokat használnak, amelyeket nehezebb kiszűrni. Ezeket az eszközöket „külső” csalóknak nevezik, magyarázza Koskinas, mivel ezeknél egy hardver is számít, nem csak a szoftver. A külső csalás egyik típusa a közvetlen memória-hozzáférési (DMA) támadásra támaszkodik. A DMA csalásokhoz a játékosoknak speciális hardvert kell használniuk - gondoljunk csak a nagysebességű PCI Express kártyákra -, amely a Valorant teljes memóriáját egy különálló számítógépre vezeti át, amely a Vanguard hatáskörén kívül, dedikált hardveren tudja vizsgálni a játékot.

Ezáltal a csaló különálló számítógépe segítségével azonosítani tudja a többi játékost; a játékban található tárgyakat, például falakat, lőszert és fegyvereket; és pontosan be tudja azonosítani, hogy a játékosok és a tárgyak hol vannak a térképen. Ez olyan tárgyakra is kiterjedhet, amelyek a játékosok számára nem láthatóak. Ezután a kártyra telepített firmware segítségével a csaló egy radart hoz létre egy második képernyőn, amelyre ránézve kiszúrhatja a rivális játékosokat - még akkor is, ha azok rejtve vannak -, hogy tisztességtelen előnyre tegyen szert.


Koskinas szerint az ilyen típusú csalás egy fejlettebb változata a HDMI forrásra támaszkodik, amelyek a különálló számítógép által leolvasottakat visszatükrözik a csaló fő képernyőjére. Így a csalónak nem kell a számítógépek kijelzői között nézelődnie, hogy lássa, hol vannak az ellenfelei, így arra a kijelzőre koncentrálhat, amelyen éppen játszik. Ezek a technikák lehetővé teszik a csaló számára, hogy átlásson a falakon - ez az úgynevezett „wallhack” -, és úgynevezett „extra-érzékszervi érzékelést”, lényegében szuperképességeket biztosítanak a játékban. "Azt hiszem, ezek nagy részét ma már észleljük, de ez egyfajta iteratív folyamat” - mondta Koskinas.

Aztán ott vannak a képernyőolvasó csalások, ahol a számítógép HDMI kimenete egy második számítógéphez kerül, amely érzékeli és osztályozza, hogy mi van a játék kijelzőjén, például az ellenfél játékosának feje. A második számítógép aztán visszaküld egy utasítást például egy robotok vezérlésére szolgáló Arduino miniszámítógépnek, amely a csaló egérhez csatlakozik, és lehetővé teszi, hogy a játékos automatikusan célozzon a többi játékosra - ez az „aimbot” néven ismert csalásfajta. Ahogy Koskinas fogalmazott: „alapvetően az egeret minden értelemben egy gép irányítja”. Ha a csaló jól teljesít, nehéz lehet észrevenni, de Koskinas szerint hosszú távon feltűnik, hogy a csaló nem emberi játékosnak, mert annyira pontosan céloz és lő a riválisokra.

"Olyan mértékben kell humanizálni a csalást, hogy az előnye észrevehetetlen legyen ahhoz képest, amit egy ember tud” - mondta Koskinas. "És ha már ott vagy, akkor nem csalsz eléggé ahhoz, hogy a legtöbb felhasználónak megérje.” Még így is népszerű ez a technika, ismeri el Koskinas. Hátránya, hogy szükség van egy potenciálisan drága, gyors grafikus processzorral rendelkező második PC-re, amely gyorsan osztályozza, mi történik a képernyőn, és visszaküldi az utasításokat. Koskinas aggódik amiatt, hogy a mesterséges intelligenciát a képernyő figyelésére használják, a gép megtanulja hogyan néz ki az emberi bemenet, és hogyan lehet azokat reprodukálni.

"Ez a technológia már itt van” - mondta. "A Valorantban különösen alkalmas rá a világos körvonalak miatt, szinte elég csak egy algoritmust használni. Tulajdonképpen csak azt kell mondani, hogy ha ennek a doboznak a százalékos aránya elég lila, nyomd meg a tűz gombot.” A kontextus kedvéért, a Valorantban a karaktereknek határozott és élénk színsémái vannak. A biztonsági és adatvédelmi kockázatok ellenére, amelyek a kernel-szintű hozzáféréssel rendelkező anti-cheat technológiával kapcsolatosak, a Riot nem tervezi, hogy felhagy ezzel a megközelítéssel az anti-cheat motorja esetében, legalábbis a Valorant esetében. Ellenkező esetben a válallat túl könnyűvé tenné a csalók számára a kernel exploitok használatát.

Koskinas igyekszik átláthatóbbá tenni a Riot csalás elleni erőfeszítéseit, többek között több blogbejegyzést is közzétett arról, hogy a vállalat hogyan üldözi a csalókat, valamint újságírókkal is beszélgetett. Ennek oka az, hogy mivel a Riot „a leginvazívabb anti-cheat-et alkalmazza azáltal, hogy az emberektől azt kéri, hogy mindig fusson egy szolgáltatás”, a játékosok megérdemlik, hogy tudják, a cég hogyan él ezzel a kiváltsággal. "Ha ilyen szintű hozzáférést kérünk, a minimum az, hogy a lehető legátláthatóbbak vagyunk a tevékenységünkkel kapcsolatban” - mondta Koskinas. "Nem mondjuk el, mi van a motorháztető alatt, de szinte minden mást elmondunk” - mondta.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • nlght #1
    Az Activision támogatja a külső scriptek alkalmazását Call of Duty versenyeken kb. az volt az utolsó szög a koporsóba. Ha már a játék készítők is támogatják az aktív csalást versenyeken, akkor az egészet megette a fene.
    Ismert cheaterek vannak a top100 legnépszerűbb streamerek között, kb minden 2. ember cheatel itt.
    A játékosoknak kell erre ellenmozgalmat építeni, amit fiatal politikusok felkarolhatnak és törvénybe ültethetnek.
    Amíg ez nem történik meg addig a profit az isten, és a becsületes játékosok le vannak szarva, mindenki pénzt csinálna ebből az erkölcsi csődtömegből. A játék élvezete ki lett vezetve a képletből.