Riot悬赏300万求破解《VALORANT》,但玩家爆游戏本身就是后门!?
https://tinyurl.com/yapc26nf
Riot Games 推出的 FPS 新作《VALORANT》正进入全球封测阶段,而 PC 游戏的外挂问题
也始终考验著 Riot,Riot 今日祭出游戏史上最高的 10 万美元(约新台币 300 万元)
的悬赏,求骇客们来“破解”《VALORANT》。
Riot 本次悬赏发布在漏洞悬赏平台 HackerOne 上,征求骇客们来考验一下《VALORANT》
的防外挂系统“Vanguard”,依据安全层级祭出 2.5 万美元至 10 万美元不等的奖励。
这已经是游戏公司史上最高额的悬赏,先前任天堂也曾在同个网站悬赏 3DS、Nintendo
Switch 的漏洞,Rockstar 也曾祭出 1 万美元悬赏找《GTA》和《碧血狂杀》线上模式的
漏洞。
Riot 之所以对 Vanguard 这安全系统这么有信心,用白话来说,主要是因为 Vanguard
内部除了安装档案之外,还包含了一套驱动程式,而这套驱动会直接写入电脑的核心模式
(Kernel Mode),核心模式就是电脑的最高权限,高到可以操纵你电脑上所有和 CPU 关
连的硬件。核心模式其内容由于相关到整套硬件、系统的稳定而受到保护,一般使用者无
法触及。顺带一提,平常使用者所使用的叫用户模式(User Mode)。
再白话一点,用手机系统来说, Android 的 Root,iOS 越狱就是为了“取得核心模式权
限”所执行的手段。
但这也引发了玩家的另一个疑虑,就是安装 Vanguard 等于给电脑开了一个 RIOT 专用的
后门,Riot 前(18)日为此特别发了一篇公告,承认 Vanguard 确实使用到核心模式,
但他们对收集个人用户的隐私和电脑资料没有兴趣,只会收集 Vanguard 与其反作弊系统
相关的数据,“这一切都是为了游戏的公平性”,Riot 如是说。
当然,信不信就还是看玩家自己了。
====
所以那个程式不只是开机就执行而是直接植入电脑的核心模式?
如果是真的,那我还真的不敢玩这游戏。 XD