Все новости
Это интересно
Сейчас читают
PLAYERUNKNOWN'S BATTLEGROUNDS
Аватар Evernews Evernews

У главного меню Playerunknowns Battlegrounds есть проблема с безопасностью

10
0
Поделиться
Телеграфировать

Разработчики Playerunknowns Battlegrounds не спешат вводить в игру модификации, надеясь найти способ, гарантирующий безопасность сервера и игроков. Оказывается, проблема с безопасностью в PUBG уже есть - и студия Bluehole не торопится ее исправлять.

У главного меню Playerunknowns Battlegrounds есть проблема с безопасностью

Программист Филип Суфичи выяснил, что в игре небезопасно реализовано главное меню. Филип опубликовал на Medium объемный пост, в котором объяснил, что на самом деле главное меню PUBG представляет собой веб-страницу, загружаемую с сервера разработчиков - и это очень плохо.

Как все работает

При запуске Playerunknowns Battlegrounds поверх трехмерной картинки открывается прозрачное окно браузера, в которое загружается страница с интерфейсом игры. Эта страница каждый раз скачивается с серверов Bluehole, общий вес всех элементов Филип оценивает в 3 мегабайта.

Стрелочками отмечены элементы, отображающиеся с помощью веб-страницы

В чем проблема

Страница и все ее элементы загружаются по незашифрованному соединению, эти данные можно относительно легко перехватить и изменить - например, с помощью "атаки посредника". В код страницы также могут вмешиваться интернет-провайдеры: о появлявшейся в PUBG рекламе сообщали пользователи Xfinity.

Что можно сделать с помощью этой уязвимости

Возможностей масса, и это не только показ рекламы в главном меню PUBG. Ничто не мешает модифицировать страницу таким образом, чтобы похищать данные пользователей: например, можно прямо в игре показать оповещение в духе "вашему аккаунту требуется верификация; пожалуйста, войдите в Steam, чтобы подтвердить профиль".

Очень похоже на официальное оповещение - но это не оно

Почему Суфичи решил все рассказать

Первый отчет о проблеме Филип отправил разработчикам Playerunknowns Battlegrounds больше двух недель назад, он общался как с одним из GM-ов игры, так и писал на форум. Никакой реакции не последовало.

Первые упоминания уязвимости встречались на форуме PUBG еще в апреле этого года - с тех пор Bluehole ничего не предприняли. Суфичи считает, что сейчас он просто обязан проинформировать сообщество об опасности.

Как избежать взлома

Самая неприятная часть: стопроцентно спастись от взлома можно только не запуская игру. В остальном все просто: не запускайте Playerunknowns Battlegrounds, пользуясь публичными сетями или сетями, которым вы не можете доверять. По возможности лучше использовать проводное соединение: у WiFi сейчас тоже есть проблемы с безопасностью.


Суфичи призывает фанатов PUBG донести до разработчиков мысль о серьезности уязвимости. Посмотрим, как быстро отреагируют в Bluehole.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
204 голоса, 5.2%
До 7000 рублей
63 голоса, 1.6%
До 6000 рублей
80 голосов, 2.0%
До 5000 рублей
395 голосов, 10.1%
До 4000 рублей
100 голосов, 2.6%
До 3000 рублей
187 голосов, 4.8%
До 2000 рублей
475 голосов, 12.1%
За любые деньги
215 голосов, 5.5%
Ни за сколько, я пират
2194 голоса, 56.1%
Теги: PLAYERUNKNOWN'S BATTLEGROUNDS, Игры
Аватар Evernews
Evernews
8073 подписчика