Fw: [新聞] Riot懸賞300萬求破解《VALORANT》,但玩
Riot懸賞300萬求破解《VALORANT》,但玩家爆遊戲本身就是後門!?
https://tinyurl.com/yapc26nf
Riot Games 推出的 FPS 新作《VALORANT》正進入全球封測階段,而 PC 遊戲的外掛問題也始終考驗著 Riot,Riot 今日祭出遊戲史上最高的 10 萬美元(約新台幣 300 萬元)的懸賞,求駭客們來「破解」《VALORANT》。
Riot 本次懸賞發佈在漏洞懸賞平台 HackerOne 上,徵求駭客們來考驗一下《VALORANT》的防外掛系統「Vanguard」,依據安全層級祭出 2.5 萬美元至 10 萬美元不等的獎勵。這已經是遊戲公司史上最高額的懸賞,先前任天堂也曾在同個網站懸賞 3DS、Nintendo
Switch 的漏洞,Rockstar 也曾祭出 1 萬美元懸賞找《GTA》和《碧血狂殺》線上模式的漏洞。
Riot 之所以對 Vanguard 這安全系統這麼有信心,用白話來說,主要是因為 Vanguard內部除了安裝檔案之外,還包含了一套驅動程式,而這套驅動會直接寫入電腦的核心模式(Kernel Mode),核心模式就是電腦的最高權限,高到可以操縱你電腦上所有和 CPU 關連的硬體。核心模式其內容由於相關到整套硬體、系統的穩定而受到保護,一般使用者無法觸及。順帶一提,平常使用者所使用的叫用戶模式(User Mode)。
再白話一點,用手機系統來說, Android 的 Root,iOS 越獄就是為了「取得核心模式權限」所執行的手段。
但這也引發了玩家的另一個疑慮,就是安裝 Vanguard 等於給電腦開了一個 RIOT 專用的後門,Riot 前(18)日為此特別發了一篇公告,承認 Vanguard 確實使用到核心模式,但他們對收集個人用戶的隱私和電腦資料沒有興趣,只會收集 Vanguard 與其反作弊系統相關的數據,「這一切都是為了遊戲的公平性」,Riot 如是說。
當然,信不信就還是看玩家自己了。
====
所以那個程式不只是開機就執行而是直接植入電腦的核心模式?
如果是真的,那我還真的不敢玩這遊戲。 XD
--
我們不應該依負擔的罪惡來選擇道路,
而是在選擇的道路上負擔自己的罪惡。
──蒼崎橙子 「空之境界」──
--
看向starforce
雙標仔無視 繼續檢討Epic
starforce也是? 我不玩有starforce的遊戲
被搞過就不想碰了
沒興趣 但是做得到 這就夠可怕的了
riot是由騰訊百分之百持股的子公司
這東西不是用戶同意就不違法吧?
看看背後金主老爸是誰
這種在玩家電腦裝程式抓外掛 不就以前遊戲最粗魯的手法
RIOT好意思出來宣傳要懸賞...
把文章內容riot置換成騰訊,讀起來就別會有不同感受了。
看到說預計lol今年也會實裝vanguard
那我還寧願不要碰
怕的是變成正版軟體受害者 畢竟多安裝了一個程式 而且
還有最高權限
你開遊戲出現的遊戲條款一定會有一條 要你同意的啦
沒人在看那一長串條款而已
阿共不演了?
中資 怕
要被做成人形蜈蚣了
riot背後就騰訊阿 怕
是不是rgs那套懸賞玩法食髓知味啊?
rgs漏洞報了一年後才懸賞 洞都補好了
StarForce太久一堆人不記得了,他也是一樣只是為了防盜
版
BZ不是也是這樣嗎
一定偷資料啊==
正版軟體的受害者 過了一段時間就有廠商想這麼搞
starfoce我記得是 防拷 但後來被爆
會傷電腦 且偷回傳啥的
簡單講就是為了防盜版防作弊,你有必要使用能存取核心權
限的方式?
應該說為了防作弊 你得把電腦最高權限交給Riot
BZ可沒有裝一個驅動程式在你系統裡面
星之力的慘劇沒人記得嗎?
買正版光碟卻不能讀的狀況比比皆是
在那個更新驅動還需要重開機的年代,你每次安裝跟更新S
tarForce的遊戲還要重開機
坐等出包
破解Vanguard獲得大量最高權限的利潤會比10萬鎂低嗎?
裝程式抓外掛大家都有,裝驅動抓外掛就很少見了
反正不好玩
星之力會把你的電腦包括最底層所有結構回報給外國
會導致電腦像在重組一樣,光碟拼命讀取使光碟機掛掉
聽說市面上的防外掛程式 基本上都是用這種方式 如VA
C pubg的 apex的 然後聽說因為外掛會使用內核權限
如果 反外掛不是的話 那基本抓不到
大家是怕你這監控系統有沒有外掛的東西而已,居然有這麼
高的權限,萬一有漏洞那怎麼辦?萬一你想幹什麼呢?
BZ的Warden是掃記憶體的程式 應該沒要求Kernel
防盜版防到這樣根本是要反盜你的電腦資訊
把防盜本身搞到這麼高權限通常都有鬼
看看背後金主,科科 還好我沒興趣
看了這個消息直接不考慮玩了 原本還有點興趣
嘻嘻 Epic也說他們對個資收集沒興趣啊
二樓笑死人
中資 END
說騰訊不收集個資我是不信啦
有人自刪了欸= =
在西洽那篇一樣的也刪了
LOL用正版無蝦米輸入法還會被當外掛的爛公司
starforce 重出江湖囉 怕
笑死惱嗆結果自刪,真的很棒棒
被噓到自刪 可憐啊
sperma打球啊 還敢重複發文再自刪啊
我相信中共偷資料只是時間問題
好了啦各位息怒 邏輯像坨屎被嗆到自刪已經夠慘了w
習近平表示:我對你的隱私真的沒興趣(搜尋檔案夾)
歐美那邊還是一堆人再玩 工商錢真香
裝後門防後門? 跟裝360衛士防毒有87%像
騰訊表示愉悅
中國公司
權限不是交給RIOT,是騰訊,想用這招偷雞吧
你門不要鎖 我不會偷東西
沒興趣盜資料,但可以盜資料,那你哪天突然有興趣了我
怎麼知道
啊誰知道你們公司端有沒有漏洞 2020了還用暴力防盜
不想冒這種險
而且用你這,就不會有外掛?科科
哪個號稱防盜防外掛的,沒被破解過的?連PS4都被破解過了
絕對不玩 垃圾
說穿了,破解,都是時間的問題而已。即然如此,我要為了
這點去冒險?看有多少白痴腦殘會裝囉XDD
這家是中資公司 你各位想清楚啊
我破你後門絕對不是對你有非分之想,只是看你有沒有乖
乖的喔XD
我對你的隱私沒興趣,但你房間要讓我裝針孔
話說開機常駐都不會有效能問題嗎
哈哈哈哈主打沒掛哈哈哈哈
會有效能問題啊,國外有人反應
對蒐集資料沒興趣 但對賣個資換來的錢有興趣唷^.<
我們riot,但不包括騰訊爸爸
我真的都沒在用了
沒開遊戲的話也會被上傳嗎
我有你們家大門鑰匙 但我不會進去偷印章啦
有搞到kernal的防作弊只聽過那個偷挖礦的ESEA 不過就算
這樣ESEA也不是零外掛
不過中資遊戲嘛...ㄏㄏ
中國爸爸有興趣喔~
想法好是好,可是前面這樣搞的一些不是出了各種包嗎
不演了嗎?
查了一下 這反作弊的作者跟ESEA的是同一個
讓我們繼續檢討Epic
真香
防止中國人跟外國人一起玩就沒問題了
裝虛擬機玩有戲嗎?
剛好他硬體需求很低
沙盒隨他偷
虛擬機卡死你
我以為安裝的是遊戲,實際上是病毒?
笑死 果然是中資
原本觀望,現在看來能直接放棄了
供三小?riot腦袋被夾到?
信你個鬼 Zzz
中資公司…怕
粉紅國家軍事級技術直接下放民間軟體 真~~~~~~~香!!!!!
網路上有一篇"3天就出現外掛"是怎麼回事?
就是字面上的意思啊
Anti Cheat本身當然是要拿最高權限,沒有root權限的
程式你要怎麼跟有權限的鬥
結果還不是鬥輸
外包裝成遊戲的病毒,哪知道哪天Riot會拿去做什麼
遊戲本身就是病毒...
中國公司,
"寫進"kernal這樣誰敢碰...
你的後庭習維尼看得一清二楚
為了不要外掛在自己電腦埋木馬XD
嘻嘻 直接不演遠端監控看你在幹嘛
早就中國公司了 但台灣人一邊反中一邊真香
直接寫進Kernal 是哪招
中國公司不意外 連玩都不想玩
63
這麼簡單的問題有必要吵嗎XDD 你玩個遊戲有必要把自己電腦的"超級權限"交給遊戲公司嗎? 是"超級權限"不是你自己的"管理者權限"而已喔 遊戲公司願意的話是可以拿著這個權限在"你不知情"的情況下用你電腦"做任何事情" 別以為遊戲公司嘴上說說很安全、不會把你怎樣就沒事23
來解說一下Vanguard目前的問題好了 很多人會宣稱VAC (Valve)、Battleye(Ubisoft)、EAC(EA、Epic)都要求同樣的權限 可是Vanguard目前最大的問題之一就是,他是綁在你電腦系統的boot裡面 也就是說,一旦你一開機,Vanguard就黏在系統中一起開啟 這跟其他同業的做法都是不一樣的