ZajímavostiHráči Marvel Rivals, že hra obsahuje bezpečnostní chybu

Hráči Marvel Rivals, že hra obsahuje bezpečnostní chybu

YouTuber upozornil na bezpečnostní zranitelnost ve hře Marvel Rivals, která by mohla umožnit hackerům převzít kontrolu nad počítačem. Co zatím víme? 

Marvel Rivals se stal obrovským hitem od svého vydání, a to i díky tomu, že se stal jedním z nejhranějších titulů na Steamu. Zatímco hráči chválí vývojáře, zejména za to, že změnili rozhodnutí ohledně typu hodnocení, hra není bez problémů. Mezi hlavními problémy jsou stížnosti na optimalizaci, nevynechatelné animace a různé chyby, které ovlivňují hru. Nicméně se objevil další problém, který je zdaleka nejvíce znepokojivý – jde o bezpečnostní chybu.

Jeden YouTuber objevil v Marvel Rivals bezpečnostní zranitelnost, která by mohla umožnit hackerům přístup k zařízením hráčů.

Hráči Marvel Rivals jsou v ohrožení kvůli bezpečnostní chybě

Než se pustíme do podrobností, YouTuber, který vystupuje pod jménem shalzuth, uvedl, že jeho cílem není „strašení,“ ale spíše pochopení, jak tento typ zranitelnosti funguje a proč je pro vývojáře her důležité navrhovat opravy a aktualizace bezpečným způsobem. Bez sdílení přesných technických detailů zmínil, že zranitelnost souvisí s vadou v systému aktualizací.

Vysvětlil, že původně byl systém navržen tak, aby vývojáři her mohli spouštět kód pro aktualizaci částí hry na hráčových zařízeních. Nicméně existuje vada, která umožňuje, aby někdo využil tuto funkci k spuštění kódu na daném zařízení, což je jev známý jako „Remote Code Execution (RCE),“ tedy vzdálené spuštění kódu.

Ve videu vytvořil testovací prostředí pomocí svého herního a cestovního notebooku. Pomocí „exploit nástroje“ a injekce Python skriptu bylo možné získat kontrolu nad druhým zařízením, jakmile se připojilo k serveru Marvel Rivals.

„A jsem hacknutý.“

„V tuto chvíli je můj laptop ovládnutý, odesílá všechna moje hesla nějakému škodlivému uživateli,“ uvedl podle serveru Dexerto YouTuber. Vysvětlil, že problém spočívá v tom, že hra nemá žádný skutečný způsob, jak ověřit, zda je připojena k pravému hernímu serveru. Kombinace tohoto problému s tím, že hra běží s administrátorskými právy kvůli ochraně proti cheatování, umožňuje „škodlivému uživateli“ efektivně injektovat Python do cílového zařízení.

Co s tím? 

Je to děsivá představa. Existuje ale jedno omezení. YouTuber naznačil, že k tomu může dojít, pokud hráč hraje hru na stejné Wi-Fi síti jako hacker, což znamená, že hráči ve veřejných prostorách jako jsou kavárny, školy a další místa, jsou v ohrožení. 

Doporučujeme

Crimson Desert prodal 5 milionů kopií. Nový hit od Pearl Abyss válcuje trh 

Ambiciózní open-world akce Crimson Desert dosáhla dalšího milníku. Necelý měsíc po vydání hlásí pět milionů prodaných kopií a potvrzuje, že jde o jeden z největších herních úspěchů letošního roku.

Start plný problémů. Starfield na PS5 trápí pády, Bethesda slibuje rychlou opravu

Očekávaný příchod Starfieldu na PlayStation 5 provází vážné technické potíže. Hráči hlásí pády, zamrzání i ztrátu uložených pozic. Bethesda slíbila rychlý zásah formou hotfixu.

Dragon Age: Inquisition se loučí s PS3. Po 11 letech končí online režim

Electronic Arts postupně utlumuje starší tituly a tentokrát přichází na řadu Dragon Age: Inquisition na PlayStation 3. Po více než dekádě od vydání končí jeho online podpora, což symbolicky uzavírá jednu kapitolu herní historie.

Overwatch Season 2 dorazí už 14. dubna

Druhá sezona Overwatch letos dorazí už 14. dubna. Blizzard termín potvrdil na sociálních sítích i v materiálech k nové hrdince. Aktualizace přinese nový obsah, změny v hratelnosti i úpravy stávajících postav.

Epic chystá další velkou hru s Disney licencí

Epic Games pracuje na nové akční hře ve stylu extraction shooteru ve spolupráci s Disney. Titul by měl podle dostupných informací dorazit už letos v listopadu a půjde o první projekt vzniklý po investici Disney ve výši 1,5 miliardy dolarů do Epicu.

Kaajak zůstává ve Fnatic až do roku 2028

Polský hráč Kajetan „kaajak“ Haremski prodloužil smlouvu s organizací Fnatic až do roku 2028. Tým si ho pojistil navzdory sezoně, ve které několikrát skončil těsně pod vrcholem. Kaajak přesto vnímá setrvání jako nejlepší možné rozhodnutí a zdůrazňuje stabilitu i zázemí, které mu klub nabízí.

Esport se mění, ale sexismu se nezbavil

Esport je dnes otevřenější než dřív a scéna je pestřejší. Přesto se opakují situace, které ukazují, že rovné podmínky pro všechny stále neplatí. Příběhy hráček z League of Legends znovu otevřely téma diskriminace, která nezmizela, jen se často přesunula do méně viditelné podoby.

Skandál na Pokémon Go šampionátu. Vítěz diskvalifikován, fanoušci zuří

Rozhodnutí pořadatelů regionálního šampionátu v Orlandu rozohnilo herní komunitu. Favorit turnaje byl po finále diskvalifikován za údajně nesportovní chování během oslavy vítězství. Fanoušci mluví o ostudě a požadují okamžitou nápravu.

Fortnite možná přijde o ikonický emote. „Bye Bye Bye“ může zmizet natrvalo 

Populární taneční emote z Fortnite visí na vlásku. Autor slavné choreografie žaluje Sony kvůli právům na legendární „Bye Bye Bye“ a hráči se obávají, že krátké zářijové vydání bylo možná úplně poslední.

Starfield se nachází na křižovatce. Čeká ho znovuzrození po vzoru Cyberpunku?

Bethesda chystá velký update Free Lanes a další obsah pro Starfield, ale otázka zůstává: stačí to na „druhou šanci“ ve stylu Cyberpunku 2077, nebo zůstane ambiciózní sci-fi RPG navždy nedotaženým experimentem?

Crimson Desert mění pravidla. Update 1.02.00 se trefil do přání hráčů

Akční RPG Crimson Desert dostává další masivní update a znovu potvrzuje, že studio Pearl Abyss bere zpětnou vazbu hráčů vážně. Patch 1.02.00 přináší zásadní změny od úložiště až po ovládání.
Reklama
Reklama
Reklama
Reklama