根據(jù)網(wǎng)絡(luò)安全研究人員 Shalzuth 在博客上發(fā)布的一篇報(bào)告稱,目前 Steam 上最受歡迎的多人游戲之一《漫威爭鋒》存在著“巨大安全漏洞”。

據(jù)稱,該漏洞可以讓黑客訪問玩家的 PC 和 PS5。在報(bào)告中,開發(fā)人員使用了“遠(yuǎn)程代碼執(zhí)行熱修修補(bǔ)系統(tǒng)”,但是當(dāng)代碼被執(zhí)行時,“游戲不會驗(yàn)證”命令是否來自于真實(shí)的服務(wù)器。此外,由于游戲的反作弊需要管理員權(quán)限,該漏洞屬于管理員權(quán)限下,導(dǎo)致黑客能夠更加輕易的接管設(shè)備。

這是黑客在玩家設(shè)備上運(yùn)行惡意代碼的常用手段,不過前提是他們使用了不安全的網(wǎng)絡(luò),并且受害者沒有注意到,例如機(jī)場和餐廳的公共網(wǎng)絡(luò)。Shalzuth 就通過一段視頻在同一 Wi-Fi 下進(jìn)行了惡意代碼的注入。他表示由于該游戲沒有官方網(wǎng)絡(luò)安全外界溝通渠道,已經(jīng)通過各種方式聯(lián)系到了開發(fā)商網(wǎng)易,并告知了漏洞。但是截至目前,他并沒有收到關(guān)于該漏洞修復(fù)的回應(yīng)。

因此,大多數(shù)在自己家玩游戲的玩家并不需要太擔(dān)心,而且官方想必也將盡快解決這一問題。不過這對于一款熱門游戲來說還是比較重要的問題。目前《漫威爭鋒》在 Steam 上每天的玩家數(shù)量在 20 到 30 萬人左右。
02-12
ACL電競亞冠王者榮耀項(xiàng)目官宣:KPL頂尖戰(zhàn)隊(duì)集結(jié),冠軍直通EWC電02-12
Roguelite平臺動作游戲《Rogue Worlds》亮相Steam,發(fā)售日成謎?02-11
《刺客信條:影》總監(jiān)揭秘雙主角占比,核心內(nèi)容選誰竟都隨意02-11
《天國:拯救2》優(yōu)化為何如此出色?竟要?dú)w功于XSS主機(jī)?02-11
PC Gamer:PSN宕機(jī),難道PC玩家抵制PSN真有道理?02-11
《刺客信條:影》驚現(xiàn)彌助砍西瓜名場面,玩家直呼:這是在犯02-11
《文明7》必看mod推薦:一鍵解鎖全部紀(jì)念物,游戲體驗(yàn)大升級!02-11
模擬經(jīng)營游戲《KuloNiku : Meatball Cooking》Steam頁面上線,年內(nèi)能否02-11
2月18日《啤酒修道院》Steam搶測,像素風(fēng)建造模擬經(jīng)營等你玩!02-11
砍殺ARPG《龍裔:被放逐者》新預(yù)告,消滅巨龍領(lǐng)主大戰(zhàn)一觸即發(fā)02-11
《貓咪斗惡龍3》免費(fèi)更新來襲,喵游模式萌趣上線!02-11
傳聞:第三人稱ARPG《Hell Is Us》將于9月4日震撼發(fā)售?02-11
類銀河戰(zhàn)士惡魔城游戲《Haydee 3》Steam頁面開啟,3月1日準(zhǔn)時赴約02-11
《GTA6》不跳票后,T2市值成功超越EA,游戲格局要變?02-11

