Riot悬赏300万求破解《VALORANT》,但玩家爆游戏本身就是后门!?
https://tinyurl.com/yapc26nf
Riot Games 推出的 FPS 新作《VALORANT》正进入全球封测阶段,而 PC 游戏的外挂问题
也始终考验著 Riot,Riot 今日祭出游戏史上最高的 10 万美元(约新台币 300 万元)
的悬赏,求骇客们来“破解”《VALORANT》。
Riot 本次悬赏发布在漏洞悬赏平台 HackerOne 上,征求骇客们来考验一下《VALORANT》
的防外挂系统“Vanguard”,依据安全层级祭出 2.5 万美元至 10 万美元不等的奖励。
这已经是游戏公司史上最高额的悬赏,先前任天堂也曾在同个网站悬赏 3DS、Nintendo
Switch 的漏洞,Rockstar 也曾祭出 1 万美元悬赏找《GTA》和《碧血狂杀》线上模式的
漏洞。
Riot 之所以对 Vanguard 这安全系统这么有信心,用白话来说,主要是因为 Vanguard
内部除了安装档案之外,还包含了一套驱动程式,而这套驱动会直接写入电脑的核心模式
(Kernel Mode),核心模式就是电脑的最高权限,高到可以操纵你电脑上所有和 CPU 关
连的硬件。核心模式其内容由于相关到整套硬件、系统的稳定而受到保护,一般使用者无
法触及。顺带一提,平常使用者所使用的叫用户模式(User Mode)。
再白话一点,用手机系统来说, Android 的 Root,iOS 越狱就是为了“取得核心模式权
限”所执行的手段。
但这也引发了玩家的另一个疑虑,就是安装 Vanguard 等于给电脑开了一个 RIOT 专用的
后门,Riot 前(18)日为此特别发了一篇公告,承认 Vanguard 确实使用到核心模式,
但他们对收集个人用户的隐私和电脑资料没有兴趣,只会收集 Vanguard 与其反作弊系统
相关的数据,“这一切都是为了游戏的公平性”,Riot 如是说。
当然,信不信就还是看玩家自己了。
====
所以那个程式不只是开机就执行而是直接植入电脑的核心模式?
如果是真的,那我还真的不敢玩这游戏。 XD
作者:
sln5112 (Kousan)
2020-04-21 09:09:00看要不要相信腾讯
作者:
safy (Ty)
2020-04-21 09:11:00看YT影片有影片主说,这次的防外挂技术有请到美国军用相关的人士, 但电脑权限被拿光, 要安心大概只能去外面网咖玩了
作者:
panex0845 (胖克æ€)
2020-04-21 09:13:00有种就公开原始码让大家看 不然谁知道你在背景做什么
作者: goodfriend 2020-04-21 09:14:00
Riot没兴趣个资 但他爸爸跟爷爷有没有兴趣就不好说
公开源码不一定有用 Linux月初才发现一个从2012年就被中国骇客写入的后门程式....八年来完全没人发现他们贡献的这段原始码竟然是送资料给中国用的后门
作者: marx93521 (<阿ㄉ一ㄥˋ>) 2020-04-21 09:15:00
反过来说 真的被破解的话就是整台电脑被植入个有最高权限的木马
作者:
iam0718 (999)
2020-04-21 09:17:00..这种反面来看不就超危险 只能相信公司不乱搞
作者: goodfriend 2020-04-21 09:19:00
为了防止外挂直接拿个人电脑最高权限 那他们应该要更猛点直接找厂商合作搞台游戏专用机
作者:
teddy (这是个好问题)
2020-04-21 09:20:00取得最高权限 然后给G社代理加料 ㄏㄏ
作者: yen0829 2020-04-21 09:24:00
史上最强正版开后门软件
作者:
gay1128 (棒棒好棒棒)
2020-04-21 09:25:00G社想想觉得兴奋 以后挖矿可以肆无忌惮的挖了
作者:
cdn (边界1999)
2020-04-21 09:26:00好了第一个问题来了,诸君相信腾讯爸爸吗?
作者:
SHCAFE (雪特咖啡)
2020-04-21 09:27:00找美军超不安全的,什么都想偷窥的国家
作者:
funkD (放å¯)
2020-04-21 09:27:00中资公司 怕爆
别忘了某公司偷埋挖矿程式事件,现在又要最高权限那要拿来做什么,很明显了吧
作者: RDcat (Giro) 2020-04-21 09:30:00
直接让你电脑变毒窟比中毒还可怕,什么东西传出去都不知道
作者:
KatanaW (K.W)
2020-04-21 09:32:00不要相信支那人
作者:
npc776 (二次元居民)
2020-04-21 09:33:00成为腾讯爸爸的免费跳板
作者:
BDrip (蓝光~)
2020-04-21 09:36:00稍微正派的做法:(?)会不会未来会为了游戏生出一个专用的作业系统 每次玩得重开 或者把系统独立成外接硬件 每次玩只是像远端进去一样..?不过搞成这样子做成游戏机用的游戏好像比较省事..
作者:
amsmsk (449)
2020-04-21 09:36:00控制cpu超棒的 拳头粉推起来
作者: angus12324 (bradpitt) 2020-04-21 09:39:00
腾讯爸爸觉得开心
作者:
rejo (rejo)
2020-04-21 09:41:00这是在说游戏公司对这台电脑的权限比你这使用者还高?
作者:
jamison04 (σ ゚∀ ゚) ゚∀゚)σ)
2020-04-21 09:43:00笑了 本身就是最大支那后门
作者:
mapulcatt (cosi fun tutte)
2020-04-21 09:45:00不讲腾讯 有骇客在里面装个什么后门就够好玩了拳头有强到能跟全世界的骇客尬吗
作者:
suifong (小火柴)
2020-04-21 09:48:00PC外挂一堆,反观主机平台几乎都没什么外挂,PC就是太自由。
作者:
Innofance (Innofance)
2020-04-21 09:55:00腾讯100%持股公司 BloodTrail
作者:
dogbydog (神秘兮兮神经病)
2020-04-21 09:55:00习主席也在陪玩
作者:
guogu 2020-04-21 09:59:00取得最高权限其实问题普通,严重的是他随时随地都开着
作者:
kira925 (1 2 3 4 疾风炭)
2020-04-21 10:11:00Sandbox会掉效能不过也不好说Sandbox/Docker化成不成 只是系统效能需求肯定要变高不少
作者:
weboau (那年夏天.灿烂耀眼)
2020-04-21 10:16:00都是腾讯的形状了谁敢信
推文讲到starforce,我才想到之前有看过MVG介绍过...只是当初这种作法让电脑不太稳定,当然也有些争议
作者:
ayubabbit (ウォロックが倒せな)
2020-04-21 10:22:00腾讯不意外 楼下说我只玩LOL
做做样子吧 后续更新就没漏洞...? 拳头这样玩我看这游戏直接少掉两成潜在玩家
作者: SiWaAzu 2020-04-21 10:32:00
这是什么傻逼的做法
作者:
iam0718 (999)
2020-04-21 10:34:00星之力受害者 连移除都很费工夫
作者:
linceass (ギリギリ爱 ~キリキリ舞~)
2020-04-21 10:41:00中国游戏 你敢玩?
作者: hiphopboy7 2020-04-21 10:53:00
要最高权限 然后是中资 又是ggc 电脑完全没隐私哇操
上面讲GGC G社的真的云R社连TFT手游跟LOR都不给G社代理了 新FPS怎么可能
作者: sean0212 2020-04-21 11:18:00
好比把女生的房间看光光,然后说对裸体什么的没兴趣
如果真的有必要性的话就算了不过目前看来这个防挂和屎一样外挂还能打完整场游戏 说好的游戏中AUTOBAN那场不算胜败呢= =
作者:
wetor (白白)
2020-04-21 11:34:00收集你的行为,然后下审判,。可以这很nmsl
作者: a125g (期末崩溃讨嘘哥) 2020-04-21 11:35:00
下一篇回文怎么删惹
作者:
vsepr55 (vsepr55)
2020-04-21 11:35:00那篇文组文组的怎么砍文了现在连给文组学习机会都不给了吗==
作者:
dic1911 (猥琐肥宅大叔)
2020-04-21 11:35:00笑死 sperma出来打球
作者:
dddc (直流电)
2020-04-21 12:06:00腾讯爸爸的游戏 没问题吗
KMS都能伪造了,外挂作者伪造一个防外挂的骗游戏程式办不到?
作者:
tk1211 (THE FRUSTRATED)
2020-04-21 12:18:00抄CS跟Overwatch的支那游戏滚啦
作者: ass812882 2020-04-21 12:31:00
你没兴趣不代表支那没兴趣啊
作者: notneme159 2020-04-21 13:27:00
笑死 中共的手
怕外敌入侵吗?让我腾讯完全支配你的电脑,那就没人可以欺负你咯!
作者:
Ferscism (In The End)
2020-04-21 15:31:00一个你没犯法为什么不敢被人检视的概念
腾讯出资的游戏不管股权多少都是独立运营 but 这种权限模式就算背后没有腾讯本身使用者就有担忧的可能