Gyurkity Péter

Kritikus hibára bukkantak az Unreal motorjában

A Secunia biztonsági szakértői szerint az Unreal motorra épülő játékokban található kritikus hibát kihasználva az esetleges támadók átvehetik számítógépeink irányítását.

Tegnapi értesítőjében a cég felsorolta a veszélyeztetett játékokat és felhívta a felhasználók figyelmét, hogy a többjátékos üzemmódot kizárólag belső hálózatokon használják. A biztonsági rést Luigi Auriemma fedezte fel, aki független biztonsági szakértőként már jóval korábban felhívta a figyelmet az internetes játékok veszélyeztetettségére. Munkája során több különböző résre bukkant a GameSpy által használt szoftverben, és felfedezését a vállalat tiltakozása és fenyegetése ellenére is nyilvánosságra hozta.

A Secunia jelentése szerint speciálisan összeállított csomagok küldésével puffer-túlcsordulást válthatunk ki a szervereket visszaigazoló rutinban, sőt - tetszőleges kód futtatásával - akár a teljes irányítást is átvehetjük a megtámadott gép felett. A veszélyeztetett játékok között szerepel az Unreal Tournament, az Unreal Tournament 2003 és Unreal Tournament 2004, a DeusEx, a Mobile Forces, valamint a Postal 2. Az Unreal Tournament 2004 legfrissebb verziójára (build 3236) épülő játékok azonban már nem tartalmazzák a kritikus hibát. A legtöbb kiadó követi az Epic Games lépését, és ígéretük szerint a lehető leghamarabb befoltozzák a még meglévő biztonsági réseket.

A szakértők szerint az internetes lehetőségek bővülésével a játékok is potenciális fenyegetést jelentenek a számítógépekre nézve. A közelmúltban fedezték fel a népszerű Half-Life játék biztonsági rését, amelyen keresztül DoS (Denial of Service) támadást indíthattak az esetleges behatolók. Auriemma kitartásának köszönhetően pedig fény derült a GameSpy hálózatára épülő játékok sebezhetőségére is.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Richie6600no #17
    ma láttam a neten egy uj virus elleni "genyát" windows frissités-t és rátettem engem már nem fenyeget a veszély:)
    ha vkinek kell ez a virus elleni szar akkor alcatelgod-ot kell keresni! ő adta a linket ahonnan letöltöttem..de már nincs meg:D
  • Richie6600no #16
    már kezdem érteni ..ittt egy virusról is van szó..meg egy játékhibarol:D
  • Richie6600no #15
    most mi ez a kritikus hiba???
  • tajfun #14
    En kritikus biztonsagi hibara bukkantam a billentyuzetemben, valaki leul a gep ele, es azt csinal vele amit akar.
  • Cleawer #13
    de legalább kiderült...
  • Gabest #12
    Az "átvevés" azért túlzás, hála a multitask-nak max megosztva használják velem :P
  • Devla #11
    Bizony, ez igy van.
  • Ph03niXx #10
    Ilyen alapon sokakat nem szabadna engedni vezetni.
  • Ph03niXx #9
    "de talán nem sipákolni kéne secuniának hanem nyaggatni a felhasználókak hogy aki nem ért a géphez az haggya is békében"

    Ezt mondd meg Apának... Újságíró, és mindig engem nyaggat, ha benyel egy vírust. Sajna a mai világban már ez nem így megy, hogy aki nem ért hozzá, ne használja...
  • Zsoldos #8
    akkor lehet teged sem kene ele ereszteni :)