APEX或EAC反作弊系統被質疑有遠端程式碼執行漏洞比賽途中被駭客入侵
知名遊戲公司EA 目前已經暫停APEX 英雄全球系列賽的北美決賽,暫停原因是在此前的比賽中途竟然有遊戲選手畫面突然出現外掛工具,還能顯示其他玩家的位置等。這當然不是遊戲選手作弊(雖說其他遊戲比賽裡可能也有),而是俄羅斯黑客通過某種方式入侵了遊戲選手的電腦並遠程部署了外掛工具。
這個被部署的外掛工具名為TSM HALAL HOOK,在比賽途中螢幕突然出現外掛工具的介面並且顯示各種外掛設定參數,這不僅讓大量觀眾一臉懵逼,連遊戲選手自己也一臉懵逼。
由於突發情況這名遊戲選手不得不立即退出比賽以維護遊戲的公平性,但EA 此時尚未叫停遊戲,直到進行第四場比賽時黑客再次發動攻擊。
這次駭客部署的是一個瞄準機器人(俗稱自瞄或鎖頭掛之類),最終EA 決定終止比賽,而發起攻擊的黑客代號名為Destroyer2009 和R4ndom,隨後EA 也宣布北美賽事暫停。
疑似Easy Anti-Cheat 反作弊系統進行入侵:
事後一名自稱是Destroyer2009 的人告訴X/Twitter 上一名專門報道反作弊系統的用戶稱他們透過遠端程式碼執行漏洞入侵了遊戲選手的用戶端。
儘管駭客並未顯示是APEX 漏洞還是EAC 反作弊系統漏洞,但將這個消息透露給專門報導反作弊系統的用戶似乎是在暗示,於是這引起了不少玩家恐慌,因為大家也擔心APEX 或包含EAC反作弊系統的遊戲有漏洞可能會危害他們的系統安全。
EAC 稱目前並未發現漏洞:
目前Easy Anti-Cheat 開發商也在X/Twitter 上發布消息稱他們已經進行了調查,初步調查顯示EAC 反作弊系統中不存在被利用的RCE 漏洞,該公司將繼續與合作夥伴密切合作以提供任何後續支持。
所以現在搞不清楚駭客透過何種方式入侵遊戲選手的電腦的,或許EA 應該出動安全團隊的力量對選手電腦進行完整分析(如果選手願意的話) 看看到底問題在哪裡。