[新聞] Riot懸賞300萬求破解《VALORANT》,但玩

作者: wizardfizban (瘋法師)   2020-04-21 09:07:56
Riot懸賞300萬求破解《VALORANT》,但玩家爆遊戲本身就是後門!?
https://tinyurl.com/yapc26nf
Riot Games 推出的 FPS 新作《VALORANT》正進入全球封測階段,而 PC 遊戲的外掛問題
也始終考驗著 Riot,Riot 今日祭出遊戲史上最高的 10 萬美元(約新台幣 300 萬元)
的懸賞,求駭客們來「破解」《VALORANT》。
Riot 本次懸賞發佈在漏洞懸賞平台 HackerOne 上,徵求駭客們來考驗一下《VALORANT》
的防外掛系統「Vanguard」,依據安全層級祭出 2.5 萬美元至 10 萬美元不等的獎勵。
這已經是遊戲公司史上最高額的懸賞,先前任天堂也曾在同個網站懸賞 3DS、Nintendo
Switch 的漏洞,Rockstar 也曾祭出 1 萬美元懸賞找《GTA》和《碧血狂殺》線上模式的
漏洞。
Riot 之所以對 Vanguard 這安全系統這麼有信心,用白話來說,主要是因為 Vanguard
內部除了安裝檔案之外,還包含了一套驅動程式,而這套驅動會直接寫入電腦的核心模式
(Kernel Mode),核心模式就是電腦的最高權限,高到可以操縱你電腦上所有和 CPU 關
連的硬體。核心模式其內容由於相關到整套硬體、系統的穩定而受到保護,一般使用者無
法觸及。順帶一提,平常使用者所使用的叫用戶模式(User Mode)。
再白話一點,用手機系統來說, Android 的 Root,iOS 越獄就是為了「取得核心模式權
限」所執行的手段。
但這也引發了玩家的另一個疑慮,就是安裝 Vanguard 等於給電腦開了一個 RIOT 專用的
後門,Riot 前(18)日為此特別發了一篇公告,承認 Vanguard 確實使用到核心模式,
但他們對收集個人用戶的隱私和電腦資料沒有興趣,只會收集 Vanguard 與其反作弊系統
相關的數據,「這一切都是為了遊戲的公平性」,Riot 如是說。
當然,信不信就還是看玩家自己了。
====
所以那個程式不只是開機就執行而是直接植入電腦的核心模式?
如果是真的,那我還真的不敢玩這遊戲。 XD
作者: sln5112 (Kousan)   2020-04-21 09:09:00
看要不要相信騰訊
作者: berice152233 (WASHI買的zenfone2)   2020-04-21 09:09:00
直接免費開放nmslese就來了
作者: safy (Ty)   2020-04-21 09:11:00
看YT影片有影片主說,這次的防外掛技術有請到美國軍用相關的人士, 但電腦權限被拿光, 要安心大概只能去外面網咖玩了
作者: panex0845 (胖克思)   2020-04-21 09:13:00
有種就公開原始碼讓大家看 不然誰知道你在背景做什麼
作者: goodfriend   2020-04-21 09:14:00
Riot沒興趣個資 但他爸爸跟爺爺有沒有興趣就不好說
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2020-04-21 09:14:00
公開源碼不一定有用 Linux月初才發現一個從2012年就被中國駭客寫入的後門程式....八年來完全沒人發現他們貢獻的這段原始碼竟然是送資料給中國用的後門
作者: tiefenwald (tiefenwald)   2020-04-21 09:15:00
公開原始碼,那外掛就找到洞鑽了啊...
作者: marx93521 (<阿ㄉ一ㄥˋ>)   2020-04-21 09:15:00
反過來說 真的被破解的話就是整台電腦被植入個有最高權限的木馬
作者: iam0718 (999)   2020-04-21 09:17:00
..這種反面來看不就超危險 只能相信公司不亂搞
作者: goodfriend   2020-04-21 09:19:00
為了防止外掛直接拿個人電腦最高權限 那他們應該要更猛點直接找廠商合作搞台遊戲專用機
作者: teddy (這是個好問題)   2020-04-21 09:20:00
取得最高權限 然後給G社代理加料 ㄏㄏ
作者: yen0829   2020-04-21 09:24:00
史上最強正版開後門軟體
作者: gay1128 (棒棒好棒棒)   2020-04-21 09:25:00
G社想想覺得興奮 以後挖礦可以肆無忌憚的挖了
作者: cdn (邊界1999)   2020-04-21 09:26:00
好了第一個問題來了,諸君相信騰訊爸爸嗎?
作者: SHCAFE (雪特咖啡)   2020-04-21 09:27:00
找美軍超不安全的,什麼都想偷窺的國家
作者: funkD (放可)   2020-04-21 09:27:00
中資公司 怕爆
作者: vincentwg (懶得想@_@)   2020-04-21 09:27:00
你想成為正版受害者嗎?
作者: fantasy15 (隨風漂流的雲)   2020-04-21 09:28:00
別忘了某公司偷埋挖礦程式事件,現在又要最高權限那要拿來做什麼,很明顯了吧
作者: RDcat (Giro)   2020-04-21 09:30:00
直接讓你電腦變毒窟比中毒還可怕,什麼東西傳出去都不知道
作者: zxc2331189 (CCSS)   2020-04-21 09:30:00
習近平陪你一起打LOL
作者: KatanaW (K.W)   2020-04-21 09:32:00
不要相信支那人
作者: npc776 (二次元居民)   2020-04-21 09:33:00
成為騰訊爸爸的免費跳板
作者: AbukumaKai (あぶくま)   2020-04-21 09:36:00
我是毒王的概念
作者: BDrip (藍光~)   2020-04-21 09:36:00
稍微正派的做法:(?)會不會未來會為了遊戲生出一個專用的作業系統 每次玩得重開 或者把系統獨立成外接硬體 每次玩只是像遠端進去一樣..?不過搞成這樣子做成遊戲機用的遊戲好像比較省事..
作者: amsmsk (449)   2020-04-21 09:36:00
控制cpu超棒的 拳頭粉推起來
作者: andy86tw (MSYG)   2020-04-21 09:38:00
沒事沒事 喜歡玩支那遊戲的人個資不值錢啦
作者: angus12324 (bradpitt)   2020-04-21 09:39:00
騰訊爸爸覺得開心
作者: sqe123456z (可愛就是正義)   2020-04-21 09:40:00
想像一下騰訊有你的電腦的最高權限,幹一想就怕
作者: f222051618 ( 珍 珠 奶 茶 )   2020-04-21 09:40:00
作者: rejo (rejo)   2020-04-21 09:41:00
這是在說遊戲公司對這台電腦的權限比你這使用者還高?
作者: jamison04 (σ ゚∀ ゚) ゚∀゚)σ)   2020-04-21 09:43:00
笑了 本身就是最大支那後門
作者: mapulcatt (cosi fun tutte)   2020-04-21 09:45:00
不講騰訊 有駭客在裡面裝個什麼後門就夠好玩了拳頭有強到能跟全世界的駭客尬嗎
作者: suifong (小火柴)   2020-04-21 09:48:00
PC外掛一堆,反觀主機平台幾乎都沒甚麼外掛,PC就是太自由。
作者: shell5566 (貝殼56)   2020-04-21 09:49:00
G社喜歡這則新聞
作者: Nigger5566 (尼哥56)   2020-04-21 09:53:00
我OK你先載
作者: Innofance (Innofance)   2020-04-21 09:55:00
騰訊100%持股公司 BloodTrail
作者: dogbydog (神秘兮兮神經病)   2020-04-21 09:55:00
習主席也在陪玩
作者: Hazelburn (廉價酒)   2020-04-21 09:57:00
給中資遊戲後門,hen棒
作者: guogu   2020-04-21 09:59:00
取得最高權限其實問題普通,嚴重的是他隨時隨地都開著
作者: diefish5566 (LOL板李奧納多皮卡丘)   2020-04-21 09:59:00
StarForce 加強進化版
作者: dennisdecade (尼德希克)   2020-04-21 10:02:00
hyperflick(外掛大廠)熱身中
作者: cmcmcmcm2 (花惹黑優)   2020-04-21 10:06:00
其實不少反作弊也真的會這樣幹 不然查不出來 哀
作者: vincent8914 (群青)   2020-04-21 10:06:00
直接在沙盤裡面跑啊 沒差
作者: kira925 (1 2 3 4 疾風炭)   2020-04-21 10:11:00
Sandbox會掉效能不過也不好說Sandbox/Docker化成不成 只是系統效能需求肯定要變高不少
作者: weboau (那年夏天.燦爛耀眼)   2020-04-21 10:16:00
都是騰訊的形狀了誰敢信
作者: BANDITCS (怪盜狂史)   2020-04-21 10:17:00
推文講到starforce,我才想到之前有看過MVG介紹過...只是當初這種作法讓電腦不太穩定,當然也有些爭議
作者: wizardfizban (瘋法師)   2020-04-21 10:18:00
星之力最大問題是在於它搞的很多正版沒法玩
作者: BANDITCS (怪盜狂史)   2020-04-21 10:18:00
作者: FreezingFish (冷凍小魚)   2020-04-21 10:18:00
找到漏洞作外掛能賺得更多吧 ?
作者: wizardfizban (瘋法師)   2020-04-21 10:19:00
這才是星之力那時被公幹的主要原因之一
作者: BANDITCS (怪盜狂史)   2020-04-21 10:19:00
對,這點影片裏面也有講到XD...
作者: ayubabbit (ウォロックが倒せな)   2020-04-21 10:22:00
騰訊不意外 樓下說我只玩LOL
作者: KuBiLife (人生苦逼)   2020-04-21 10:26:00
我沒打過LOL啦 樓上
作者: RicciCurvatu (黎奇曲率5566)   2020-04-21 10:30:00
做做樣子吧 後續更新就沒漏洞...? 拳頭這樣玩我看這遊戲直接少掉兩成潛在玩家
作者: SiWaAzu   2020-04-21 10:32:00
這是什麼傻逼的做法
作者: iam0718 (999)   2020-04-21 10:34:00
星之力受害者 連移除都很費工夫
作者: rofellosx (鏖)   2020-04-21 10:38:00
想想微軟win10出多少包了..
作者: linceass (ギリギリ愛 ~キリキリ舞~)   2020-04-21 10:41:00
中國遊戲 你敢玩?
作者: hiphopboy7   2020-04-21 10:53:00
要最高權限 然後是中資 又是ggc 電腦完全沒隱私哇操
作者: Kaede5908 (高垣楓)   2020-04-21 11:07:00
上面講GGC G社的真的雲R社連TFT手遊跟LOR都不給G社代理了 新FPS怎麼可能
作者: sean0212   2020-04-21 11:18:00
好比把女生的房間看光光,然後說對裸體什麼的沒興趣
作者: swallow753 (下午茶)   2020-04-21 11:29:00
其實騰訊出資的遊戲超多的
作者: qwer338859 (溫莎公爵)   2020-04-21 11:30:00
如果真的有必要性的話就算了不過目前看來這個防掛和屎一樣外掛還能打完整場遊戲 說好的遊戲中AUTOBAN那場不算勝敗呢= =
作者: wetor (白白)   2020-04-21 11:34:00
收集你的行為,然後下審判,。可以這很nmsl
作者: a125g (期末崩潰討噓哥)   2020-04-21 11:35:00
下一篇回文怎麼刪惹
作者: vsepr55 (vsepr55)   2020-04-21 11:35:00
那篇文組文組的怎麼砍文了現在連給文組學習機會都不給了嗎==
作者: dic1911 (猥瑣肥宅大叔)   2020-04-21 11:35:00
笑死 sperma出來打球
作者: aegis43210 (宇宙)   2020-04-21 11:44:00
不要玩FPS遊戲才是正解
作者: dddc (直流電)   2020-04-21 12:06:00
騰訊爸爸的遊戲 沒問題嗎
作者: gary82gary (Gary)   2020-04-21 12:12:00
KMS都能偽造了,外掛作者偽造一個防外掛的騙遊戲程式辦不到?
作者: tk1211 (THE FRUSTRATED)   2020-04-21 12:18:00
抄CS跟Overwatch的支那遊戲滾啦
作者: ass812882   2020-04-21 12:31:00
你沒興趣不代表支那沒興趣啊
作者: discoveryray (chih)   2020-04-21 12:41:00
我猜一天被領走
作者: notneme159   2020-04-21 13:27:00
笑死 中共的手
作者: jimmyVanClef (兄弟會將獲得勝利)   2020-04-21 14:32:00
怕外敵入侵嗎?讓我騰訊完全支配你的電腦,那就沒人可以欺負你咯!
作者: Ferscism (In The End)   2020-04-21 15:31:00
一個你沒犯法為什麼不敢被人檢視的概念
作者: bluejark (藍夾克)   2020-04-21 15:46:00
可是騰訊沒參加這個遊戲製作
作者: cleverlomb (一直丸丸丸丸丸)   2020-04-21 16:31:00
騰訊出資的遊戲不管股權多少都是獨立運營 but 這種權限模式就算背後沒有騰訊本身使用者就有擔憂的可能

Links booklink

Contact Us: admin [ a t ] ucptt.com