Easy Anti-Cheat vasker hendene for Apex Legends hacking-katastrofen som så streamerkontoer kapret live: 'Det er ingen RCE-sårbarhet i EAC'

apex legends arsenal

(Bildekreditt: Respawn)

den beste spillestolen

Dagen etter at den nordamerikanske finalen i Apex Legends Global Series ble utsatt på grunn av et hack mot to spillere midt i kampen, har Easy Anti-Cheat gitt ut en uttalelse som sier 'det er ingen RCE-sårbarhet' i programvaren som ble utnyttet til å bære ut av angrepet.

Det første hacket, mot Noyan 'Genburten' Ozkose fra DarkZero, fant sted under dagens tredje kamp: Han kunne plutselig se alle andre spillere på kartet, selv gjennom vegger, og ble til slutt tvunget til å droppe kampen. , selv om lagkameratene hans klarte å ta andreplassen selv om de var en mann nede. Det andre hacket skjedde i neste kamp: Phillip 'ImperialHal' Dosen fra TSM fant seg plutselig oppslemmet med en aimbot. Den kampen ble til slutt avbrutt, og den nordamerikanske finalen ble det utsatt 'på grunn av at konkurranseintegriteten til denne serien blir kompromittert.'



Kort tid etter utstedte Anti-Cheat Police Department, en frivillig gruppe som spesialiserer seg på å 'samle etterretning om jukser for å oppdage og forstyrre jukseleverandører', en uttalelse sa at en RCE (remote code execution) ble misbrukt i spillet, og at det var uklart 'om det kommer fra spillet eller den faktiske anti-juksen (programvaren).'

Utnyttelser av ekstern kjøring av kode gjør det mulig for angripere å kjøre programvare på eksterne maskiner, og de er dårlige nyheter: En RCE var ansvarlig for suspensjonen av PC PvP-servere for Dark Souls-spill i 2022. En lignende sårbarhet ble oppdaget i GTA Online i 2023.

I dette tilfellet, som Anti-Cheat PD sa det, 'misbrukes RCE for å injisere jukser i streamer-maskiner, noe som betyr at de har mulighetene til å gjøre hva som helst, som å installere løsepengeprogramvare som låser opp hele PCen.'

Hvordan dette angrepet skjedde er fortsatt ikke kjent, men tidligere i dag ga Easy Anti-Cheat en uttalelse som fraskriver seg ansvaret. 'Vi har undersøkt nylige rapporter om et potensielt RCE-problem innen Easy Anti-Cheat,' tvitret den. «På dette tidspunktet er vi sikre på at det ikke er noen RCE-sårbarhet i EAC som blir utnyttet. Vi vil fortsette å jobbe tett med våre partnere for eventuell oppfølgingsstøtte som er nødvendig.'

Vi har undersøkt nylige rapporter om et potensielt RCE-problem i Easy Anti-Cheat. På dette tidspunktet - vi er sikre på at det ikke er noen RCE-sårbarhet i EAC som utnyttes. Vi vil fortsette å jobbe tett med våre partnere for eventuell oppfølgingsstøtte

(Bildekreditt: Easy Anti-Cheat (Twitter))

Å gjøre uttalelsen enda mer bemerkelsesverdig er det faktum at det er første gang Easy Anti-Cheat har tvitret siden mai 2019. Det er klart at selskapet anser det som en viktig sak, og med god grunn: Å rote ut hvor sårbarheten ligger – i Easy Anti-Cheat eller Apex Legends i seg selv – er enormt viktig, ettersom den kan avgjøre om denne RCE er inneholdt i ett spill eller potensielt kan distribueres i andre spill som bruker EAC, som Fortnite, War Thunder, Lost Ark, Elden Ring og Hunt: Showdown, for å nevne noen.

Epic Online Services bekreftet senere uttalelsen i en egen tweet. (Epic Games kjøpte Easy Anti-Cheat i 2018.)

Vi har undersøkt nylige rapporter om et potensielt RCE-problem i Apex Legends, som vi har bekreftet ikke er relatert til Easy Anti-Cheat. Vi er sikre på at DET INGEN RCE-sårbarhet i EAC blir utnyttet.

populære spillestoler

(Bildekreditt: Epic Games (Twitter))

I en reaksjon på EACs tweet sa Anti-Cheat PD at det indikerer at problemet ligger i selve kildemotoren, som Apex Legends bruker, og at det kan ligne på en sårbarhet detaljert i 2021 .

Respawn har ennå ikke kommentert hacket, så de store spørsmålene – hvordan skjedde dette, og hva er risikoen ved å spille Apex Legends? – forblir ubesvart. Det er heller ingen indikasjon på dette tidspunktet når den nordamerikanske finalen i ALGS vil gjenopptas, men det er rimelig å anta at det ikke kommer til å skje før Respawn er sikker på at spillet er sikret. Jeg har kontaktet EA for kommentar og vil oppdatere hvis jeg får svar.

Populære Innlegg