Riot懸賞300萬求破解《VALORANT》,但玩家爆遊戲本身就是後門!?
https://tinyurl.com/yapc26nf
Riot Games 推出的 FPS 新作《VALORANT》正進入全球封測階段,而 PC 遊戲的外掛問題
也始終考驗著 Riot,Riot 今日祭出遊戲史上最高的 10 萬美元(約新台幣 300 萬元)
的懸賞,求駭客們來「破解」《VALORANT》。
Riot 本次懸賞發佈在漏洞懸賞平台 HackerOne 上,徵求駭客們來考驗一下《VALORANT》
的防外掛系統「Vanguard」,依據安全層級祭出 2.5 萬美元至 10 萬美元不等的獎勵。
這已經是遊戲公司史上最高額的懸賞,先前任天堂也曾在同個網站懸賞 3DS、Nintendo
Switch 的漏洞,Rockstar 也曾祭出 1 萬美元懸賞找《GTA》和《碧血狂殺》線上模式的
漏洞。
Riot 之所以對 Vanguard 這安全系統這麼有信心,用白話來說,主要是因為 Vanguard
內部除了安裝檔案之外,還包含了一套驅動程式,而這套驅動會直接寫入電腦的核心模式
(Kernel Mode),核心模式就是電腦的最高權限,高到可以操縱你電腦上所有和 CPU 關
連的硬體。核心模式其內容由於相關到整套硬體、系統的穩定而受到保護,一般使用者無
法觸及。順帶一提,平常使用者所使用的叫用戶模式(User Mode)。
再白話一點,用手機系統來說, Android 的 Root,iOS 越獄就是為了「取得核心模式權
限」所執行的手段。
但這也引發了玩家的另一個疑慮,就是安裝 Vanguard 等於給電腦開了一個 RIOT 專用的
後門,Riot 前(18)日為此特別發了一篇公告,承認 Vanguard 確實使用到核心模式,
但他們對收集個人用戶的隱私和電腦資料沒有興趣,只會收集 Vanguard 與其反作弊系統
相關的數據,「這一切都是為了遊戲的公平性」,Riot 如是說。
當然,信不信就還是看玩家自己了。
====
所以那個程式不只是開機就執行而是直接植入電腦的核心模式?
如果是真的,那我還真的不敢玩這遊戲。 XD
starforce也是? 我不玩有starforce的遊戲被搞過就不想碰了
作者:
Dsakura (亞瑠華子)
2020-04-21 09:12:00沒興趣 但是做得到 這就夠可怕的了
作者: ghgn 2020-04-21 09:17:00
riot是由騰訊百分之百持股的子公司
作者:
cdn (邊界1999)
2020-04-21 09:20:00看看背後金主老爸是誰
這種在玩家電腦裝程式抓外掛 不就以前遊戲最粗魯的手法RIOT好意思出來宣傳要懸賞...
作者:
cdn (邊界1999)
2020-04-21 09:22:00把文章內容riot置換成騰訊,讀起來就別會有不同感受了。
作者: marx93521 (<阿ㄉ一ㄥˋ>) 2020-04-21 09:27:00
怕的是變成正版軟體受害者 畢竟多安裝了一個程式 而且還有最高權限
你開遊戲出現的遊戲條款一定會有一條 要你同意的啦沒人在看那一長串條款而已
作者: krodang 2020-04-21 09:36:00
阿共不演了?
作者:
syldsk (Iluvia)
2020-04-21 09:39:00要被做成人形蜈蚣了
是不是rgs那套懸賞玩法食髓知味啊?rgs漏洞報了一年後才懸賞 洞都補好了
作者:
Clavius (Clavius)
2020-04-21 09:43:00StarForce太久一堆人不記得了,他也是一樣只是為了防盜版
作者:
furbyyeh (螢火蟲的夜晚)
2020-04-21 09:44:00BZ不是也是這樣嗎
作者: lpsobig (LP//1) 2020-04-21 09:47:00
一定偷資料啊==
starfoce我記得是 防拷 但後來被爆會傷電腦 且偷回傳啥的
作者:
Clavius (Clavius)
2020-04-21 09:50:00簡單講就是為了防盜版防作弊,你有必要使用能存取核心權限的方式?
作者:
Clavius (Clavius)
2020-04-21 09:51:00BZ可沒有裝一個驅動程式在你系統裡面
作者:
Arietta (坐看雲起時)
2020-04-21 09:52:00星之力的慘劇沒人記得嗎?買正版光碟卻不能讀的狀況比比皆是
作者:
Clavius (Clavius)
2020-04-21 09:53:00在那個更新驅動還需要重開機的年代,你每次安裝跟更新StarForce的遊戲還要重開機
作者: bbqomfg 2020-04-21 09:55:00
破解Vanguard獲得大量最高權限的利潤會比10萬鎂低嗎?
作者:
Clavius (Clavius)
2020-04-21 09:56:00裝程式抓外掛大家都有,裝驅動抓外掛就很少見了
作者:
cms6384 (生死有命)
2020-04-21 09:56:00反正不好玩
星之力會把你的電腦包括最底層所有結構回報給外國會導致電腦像在重組一樣,光碟拼命讀取使光碟機掛掉
聽說市面上的防外掛程式 基本上都是用這種方式 如VAC pubg的 apex的 然後聽說因為外掛會使用內核權限如果 反外掛不是的話 那基本抓不到
作者:
Clavius (Clavius)
2020-04-21 09:59:00大家是怕你這監控系統有沒有外掛的東西而已,居然有這麼高的權限,萬一有漏洞那怎麼辦?萬一你想幹什麼呢?
BZ的Warden是掃記憶體的程式 應該沒要求Kernel
防盜版防到這樣根本是要反盜你的電腦資訊把防盜本身搞到這麼高權限通常都有鬼
作者: lhy8104522 (菲伊斯) 2020-04-21 10:35:00
二樓笑死人
作者:
wz02022 (Jeter)
2020-04-21 11:18:00中資 END
作者:
CSSun (CSSun)
2020-04-21 11:19:00說騰訊不收集個資我是不信啦
作者:
ooox (朱é¡è¾é¡èŠ±è¾æ¨¹)
2020-04-21 11:28:00有人自刪了欸= =
作者: marx93521 (<阿ㄉ一ㄥˋ>) 2020-04-21 11:29:00
在西洽那篇一樣的也刪了
作者:
katana89 (月月ç«æ°´æœ¨é‡‘金)
2020-04-21 11:32:00starforce 重出江湖囉 怕
作者:
dic1911 (猥瑣肥宅大叔)
2020-04-21 11:37:00sperma打球啊 還敢重複發文再自刪啊
作者: oil7 (油漆) 2020-04-21 11:47:00
裝後門防後門? 跟裝360衛士防毒有87%像
作者:
SharkHOT (SharkHOT)
2020-04-21 11:53:00騰訊表示愉悅
作者:
bala045 (so sad)
2020-04-21 12:25:00中國公司
作者: GTAblue 2020-04-21 12:25:00
權限不是交給RIOT,是騰訊,想用這招偷雞吧
作者:
Arad (捏扣☆\(^▽^)/)
2020-04-21 12:27:00你門不要鎖 我不會偷東西
沒興趣盜資料,但可以盜資料,那你哪天突然有興趣了我怎麼知道
啊誰知道你們公司端有沒有漏洞 2020了還用暴力防盜
作者:
cycutom (cycutom)
2020-04-21 12:47:00不想冒這種險而且用你這,就不會有外掛?科科哪個號稱防盜防外掛的,沒被破解過的?連PS4都被破解過了
作者:
cycutom (cycutom)
2020-04-21 12:51:00說穿了,破解,都是時間的問題而已。即然如此,我要為了這點去冒險?看有多少白痴腦殘會裝囉XDD
作者:
bill403777 (squatting corner)
2020-04-21 13:16:00我破你後門絕對不是對你有非分之想,只是看你有沒有乖乖的喔XD
作者:
scottic (難得一身龜靈糕)
2020-04-21 13:20:00我對你的隱私沒興趣,但你房間要讓我裝針孔
作者: marx93521 (<阿ㄉ一ㄥˋ>) 2020-04-21 13:23:00
話說開機常駐都不會有效能問題嗎
作者:
vladof (009)
2020-04-21 13:25:00哈哈哈哈主打沒掛哈哈哈哈
作者:
guogu 2020-04-21 13:40:00會有效能問題啊,國外有人反應
作者: raidcrash (RAID Crash) 2020-04-21 13:43:00
對蒐集資料沒興趣 但對賣個資換來的錢有興趣唷^.<
作者:
wyiwyi (紙片宅)
2020-04-21 14:01:00沒開遊戲的話也會被上傳嗎
作者:
Pony5566 (Luna Akbar)
2020-04-21 14:07:00有搞到kernal的防作弊只聽過那個偷挖礦的ESEA 不過就算這樣ESEA也不是零外掛不過中資遊戲嘛...ㄏㄏ
作者:
chenx5 (ccchaha)
2020-04-21 14:51:00不演了嗎?
作者:
JWpig (oink oink)
2020-04-21 14:52:00查了一下 這反作弊的作者跟ESEA的是同一個
作者:
leamaSTC (LeamaS)
2020-04-21 15:21:00讓我們繼續檢討Epic
作者:
bee12 (請給我食物)
2020-04-21 15:45:00真香
作者: zhtw (人生就是不停的後悔。。) 2020-04-21 16:47:00
虛擬機卡死你
作者:
p21077 (凱亞斯)
2020-04-21 18:32:00原本觀望,現在看來能直接放棄了
作者:
rltc (rlin)
2020-04-21 18:37:00供三小?riot腦袋被夾到?
作者:
oas (GTr)
2020-04-21 22:15:00粉紅國家軍事級技術直接下放民間軟體 真~~~~~~~香!!!!!
作者:
guogu 2020-04-21 23:33:00就是字面上的意思啊
Anti Cheat本身當然是要拿最高權限,沒有root權限的程式你要怎麼跟有權限的鬥
外包裝成遊戲的病毒,哪知道哪天Riot會拿去做什麼
作者: colenken (呵呵) 2020-04-22 16:47:00
為了不要外掛在自己電腦埋木馬XD
作者:
re340 (Manigabee)
2020-04-22 19:05:00嘻嘻 直接不演遠端監控看你在幹嘛
作者:
Merkle (你在想奇怪的東西齁)
2020-04-23 07:32:00直接寫進Kernal 是哪招
作者: maiyang (麥依) 2020-04-23 10:42:00
中國公司不意外 連玩都不想玩