[新闻] Riot悬赏300万求破解《VALORANT》,但玩

楼主: wizardfizban (疯法师)   2020-04-21 09:07:56
Riot悬赏300万求破解《VALORANT》,但玩家爆游戏本身就是后门!?
https://tinyurl.com/yapc26nf
Riot Games 推出的 FPS 新作《VALORANT》正进入全球封测阶段,而 PC 游戏的外挂问题
也始终考验著 Riot,Riot 今日祭出游戏史上最高的 10 万美元(约新台币 300 万元)
的悬赏,求骇客们来“破解”《VALORANT》。
Riot 本次悬赏发布在漏洞悬赏平台 HackerOne 上,征求骇客们来考验一下《VALORANT》
的防外挂系统“Vanguard”,依据安全层级祭出 2.5 万美元至 10 万美元不等的奖励。
这已经是游戏公司史上最高额的悬赏,先前任天堂也曾在同个网站悬赏 3DS、Nintendo
Switch 的漏洞,Rockstar 也曾祭出 1 万美元悬赏找《GTA》和《碧血狂杀》线上模式的
漏洞。
Riot 之所以对 Vanguard 这安全系统这么有信心,用白话来说,主要是因为 Vanguard
内部除了安装档案之外,还包含了一套驱动程式,而这套驱动会直接写入电脑的核心模式
(Kernel Mode),核心模式就是电脑的最高权限,高到可以操纵你电脑上所有和 CPU 关
连的硬件。核心模式其内容由于相关到整套硬件、系统的稳定而受到保护,一般使用者无
法触及。顺带一提,平常使用者所使用的叫用户模式(User Mode)。
再白话一点,用手机系统来说, Android 的 Root,iOS 越狱就是为了“取得核心模式权
限”所执行的手段。
但这也引发了玩家的另一个疑虑,就是安装 Vanguard 等于给电脑开了一个 RIOT 专用的
后门,Riot 前(18)日为此特别发了一篇公告,承认 Vanguard 确实使用到核心模式,
但他们对收集个人用户的隐私和电脑资料没有兴趣,只会收集 Vanguard 与其反作弊系统
相关的数据,“这一切都是为了游戏的公平性”,Riot 如是说。
当然,信不信就还是看玩家自己了。
====
所以那个程式不只是开机就执行而是直接植入电脑的核心模式?
如果是真的,那我还真的不敢玩这游戏。 XD
作者: sln5112 (Kousan)   2020-04-21 09:09:00
看要不要相信腾讯
作者: berice152233 (WASHI买的zenfone2)   2020-04-21 09:09:00
直接免费开放nmslese就来了
作者: safy (Ty)   2020-04-21 09:11:00
看YT影片有影片主说,这次的防外挂技术有请到美国军用相关的人士, 但电脑权限被拿光, 要安心大概只能去外面网咖玩了
作者: panex0845 (胖克思)   2020-04-21 09:13:00
有种就公开原始码让大家看 不然谁知道你在背景做什么
作者: goodfriend   2020-04-21 09:14:00
Riot没兴趣个资 但他爸爸跟爷爷有没有兴趣就不好说
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2020-04-21 09:14:00
公开源码不一定有用 Linux月初才发现一个从2012年就被中国骇客写入的后门程式....八年来完全没人发现他们贡献的这段原始码竟然是送资料给中国用的后门
作者: tiefenwald (tiefenwald)   2020-04-21 09:15:00
公开原始码,那外挂就找到洞钻了啊...
作者: marx93521 (<阿ㄉ一ㄥˋ>)   2020-04-21 09:15:00
反过来说 真的被破解的话就是整台电脑被植入个有最高权限的木马
作者: iam0718 (999)   2020-04-21 09:17:00
..这种反面来看不就超危险 只能相信公司不乱搞
作者: goodfriend   2020-04-21 09:19:00
为了防止外挂直接拿个人电脑最高权限 那他们应该要更猛点直接找厂商合作搞台游戏专用机
作者: teddy (这是个好问题)   2020-04-21 09:20:00
取得最高权限 然后给G社代理加料 ㄏㄏ
作者: yen0829   2020-04-21 09:24:00
史上最强正版开后门软件
作者: gay1128 (棒棒好棒棒)   2020-04-21 09:25:00
G社想想觉得兴奋 以后挖矿可以肆无忌惮的挖了
作者: cdn (边界1999)   2020-04-21 09:26:00
好了第一个问题来了,诸君相信腾讯爸爸吗?
作者: SHCAFE (雪特咖啡)   2020-04-21 09:27:00
找美军超不安全的,什么都想偷窥的国家
作者: funkD (放可)   2020-04-21 09:27:00
中资公司 怕爆
作者: vincentwg (懒得想@_@)   2020-04-21 09:27:00
你想成为正版受害者吗?
作者: fantasy15 (随风漂流的云)   2020-04-21 09:28:00
别忘了某公司偷埋挖矿程式事件,现在又要最高权限那要拿来做什么,很明显了吧
作者: RDcat (Giro)   2020-04-21 09:30:00
直接让你电脑变毒窟比中毒还可怕,什么东西传出去都不知道
作者: zxc2331189 (CCSS)   2020-04-21 09:30:00
习近平陪你一起打LOL
作者: KatanaW (K.W)   2020-04-21 09:32:00
不要相信支那人
作者: npc776 (二次元居民)   2020-04-21 09:33:00
成为腾讯爸爸的免费跳板
作者: AbukumaKai (あぶくま)   2020-04-21 09:36:00
我是毒王的概念
作者: BDrip (蓝光~)   2020-04-21 09:36:00
稍微正派的做法:(?)会不会未来会为了游戏生出一个专用的作业系统 每次玩得重开 或者把系统独立成外接硬件 每次玩只是像远端进去一样..?不过搞成这样子做成游戏机用的游戏好像比较省事..
作者: amsmsk (449)   2020-04-21 09:36:00
控制cpu超棒的 拳头粉推起来
作者: andy86tw (MSYG)   2020-04-21 09:38:00
没事没事 喜欢玩支那游戏的人个资不值钱啦
作者: angus12324 (bradpitt)   2020-04-21 09:39:00
腾讯爸爸觉得开心
作者: sqe123456z (可爱就是正义)   2020-04-21 09:40:00
想像一下腾讯有你的电脑的最高权限,干一想就怕
作者: f222051618 ( 珍 珠 奶 茶 )   2020-04-21 09:40:00
作者: rejo (rejo)   2020-04-21 09:41:00
这是在说游戏公司对这台电脑的权限比你这使用者还高?
作者: jamison04 (σ ゚∀ ゚) ゚∀゚)σ)   2020-04-21 09:43:00
笑了 本身就是最大支那后门
作者: mapulcatt (cosi fun tutte)   2020-04-21 09:45:00
不讲腾讯 有骇客在里面装个什么后门就够好玩了拳头有强到能跟全世界的骇客尬吗
作者: suifong (小火柴)   2020-04-21 09:48:00
PC外挂一堆,反观主机平台几乎都没什么外挂,PC就是太自由。
作者: shell5566 (贝壳56)   2020-04-21 09:49:00
G社喜欢这则新闻
作者: Nigger5566 (尼哥56)   2020-04-21 09:53:00
我OK你先载
作者: Innofance (Innofance)   2020-04-21 09:55:00
腾讯100%持股公司 BloodTrail
作者: dogbydog (神秘兮兮神经病)   2020-04-21 09:55:00
习主席也在陪玩
作者: Hazelburn (廉价酒)   2020-04-21 09:57:00
给中资游戏后门,hen棒
作者: guogu   2020-04-21 09:59:00
取得最高权限其实问题普通,严重的是他随时随地都开着
作者: diefish5566 (LOL板李奥纳多皮卡丘)   2020-04-21 09:59:00
StarForce 加强进化版
作者: dennisdecade (尼德希克)   2020-04-21 10:02:00
hyperflick(外挂大厂)热身中
作者: cmcmcmcm2 (花惹黑优)   2020-04-21 10:06:00
其实不少反作弊也真的会这样干 不然查不出来 哀
作者: vincent8914 (群青)   2020-04-21 10:06:00
直接在沙盘里面跑啊 没差
作者: kira925 (1 2 3 4 疾风炭)   2020-04-21 10:11:00
Sandbox会掉效能不过也不好说Sandbox/Docker化成不成 只是系统效能需求肯定要变高不少
作者: weboau (那年夏天.灿烂耀眼)   2020-04-21 10:16:00
都是腾讯的形状了谁敢信
作者: BANDITCS (怪盗狂史)   2020-04-21 10:17:00
推文讲到starforce,我才想到之前有看过MVG介绍过...只是当初这种作法让电脑不太稳定,当然也有些争议
楼主: wizardfizban (疯法师)   2020-04-21 10:18:00
星之力最大问题是在于它搞的很多正版没法玩
作者: BANDITCS (怪盗狂史)   2020-04-21 10:18:00
作者: FreezingFish (冷冻小鱼)   2020-04-21 10:18:00
找到漏洞作外挂能赚得更多吧 ?
楼主: wizardfizban (疯法师)   2020-04-21 10:19:00
这才是星之力那时被公干的主要原因之一
作者: BANDITCS (怪盗狂史)   2020-04-21 10:19:00
对,这点影片里面也有讲到XD...
作者: ayubabbit (ウォロックが倒せな)   2020-04-21 10:22:00
腾讯不意外 楼下说我只玩LOL
作者: KuBiLife (人生苦逼)   2020-04-21 10:26:00
我没打过LOL啦 楼上
作者: RicciCurvatu (黎奇曲率5566)   2020-04-21 10:30:00
做做样子吧 后续更新就没漏洞...? 拳头这样玩我看这游戏直接少掉两成潜在玩家
作者: SiWaAzu   2020-04-21 10:32:00
这是什么傻逼的做法
作者: iam0718 (999)   2020-04-21 10:34:00
星之力受害者 连移除都很费工夫
作者: rofellosx (鏖)   2020-04-21 10:38:00
想想微软win10出多少包了..
作者: linceass (ギリギリ爱 ~キリキリ舞~)   2020-04-21 10:41:00
中国游戏 你敢玩?
作者: hiphopboy7   2020-04-21 10:53:00
要最高权限 然后是中资 又是ggc 电脑完全没隐私哇操
作者: Kaede5908 (高垣枫)   2020-04-21 11:07:00
上面讲GGC G社的真的云R社连TFT手游跟LOR都不给G社代理了 新FPS怎么可能
作者: sean0212   2020-04-21 11:18:00
好比把女生的房间看光光,然后说对裸体什么的没兴趣
作者: swallow753 (下午茶)   2020-04-21 11:29:00
其实腾讯出资的游戏超多的
作者: qwer338859 (温莎公爵)   2020-04-21 11:30:00
如果真的有必要性的话就算了不过目前看来这个防挂和屎一样外挂还能打完整场游戏 说好的游戏中AUTOBAN那场不算胜败呢= =
作者: wetor (白白)   2020-04-21 11:34:00
收集你的行为,然后下审判,。可以这很nmsl
作者: a125g (期末崩溃讨嘘哥)   2020-04-21 11:35:00
下一篇回文怎么删惹
作者: vsepr55 (vsepr55)   2020-04-21 11:35:00
那篇文组文组的怎么砍文了现在连给文组学习机会都不给了吗==
作者: dic1911 (猥琐肥宅大叔)   2020-04-21 11:35:00
笑死 sperma出来打球
作者: aegis43210 (宇宙)   2020-04-21 11:44:00
不要玩FPS游戏才是正解
作者: dddc (直流电)   2020-04-21 12:06:00
腾讯爸爸的游戏 没问题吗
作者: gary82gary (Gary)   2020-04-21 12:12:00
KMS都能伪造了,外挂作者伪造一个防外挂的骗游戏程式办不到?
作者: tk1211 (THE FRUSTRATED)   2020-04-21 12:18:00
抄CS跟Overwatch的支那游戏滚啦
作者: ass812882   2020-04-21 12:31:00
你没兴趣不代表支那没兴趣啊
作者: discoveryray (chih)   2020-04-21 12:41:00
我猜一天被领走
作者: notneme159   2020-04-21 13:27:00
笑死 中共的手
作者: jimmyVanClef (兄弟会将获得胜利)   2020-04-21 14:32:00
怕外敌入侵吗?让我腾讯完全支配你的电脑,那就没人可以欺负你咯!
作者: Ferscism (In The End)   2020-04-21 15:31:00
一个你没犯法为什么不敢被人检视的概念
作者: bluejark (蓝夹克)   2020-04-21 15:46:00
可是腾讯没参加这个游戏制作
作者: cleverlomb (一直丸丸丸丸丸)   2020-04-21 16:31:00
腾讯出资的游戏不管股权多少都是独立运营 but 这种权限模式就算背后没有腾讯本身使用者就有担忧的可能

Links booklink

Contact Us: admin [ a t ] ucptt.com