Το Team Fortress 2 δίνει στους παίκτες κακόβουλο λογισμικό, προφανώς

click fraud protection

Παίκτες του Της βαλβίδαςTeam Fortress 2 (TF2) μπορεί να κινδυνεύει να τους αποκτήσει συστήματα υπολογιστών μολυσμένα με κακόβουλο λογισμικό. Οταν πρόκειται για TF2 δημιουργοί, η κοινότητα των προγραμματιστών εκμεταλλευόταν πάντα την προσβασιμότητα του παιχνιδιού. Για χρόνια, οι προγραμματιστές βρήκαν τρόπους για να διαχωρίσουν αρχεία παιχνιδιών, με αποτέλεσμα προσαρμόσιμες εμφανίσεις και τρελά, γελοία mods. Η ικανότητα να απογυμνώσει τον αγαπημένο σουτέρ της Valve στα γυμνά της κόκκαλα έχει δώσει στους προγραμματιστές την ευκαιρία να μάθουν και να δημιουργήσουν.

Τον Μάιο του 2018, ένας δυσαρεστημένος προγραμματιστής της Lever Softworks που ονομάζεται Maxxx παράνομη κυκλοφορία αδειοδοτημένου πηγαίου κώδικα Valve Για Counter-Strike: Global Offensive (CSGO) και TF2. Ο κώδικας χρονολογείται από CSGO's Λειτουργία ydδρα από το 2017 και TF2Η τελευταία σημαντική ενημέρωση, Jungle Inferno, κυκλοφόρησε επίσης την ίδια χρονιά. Ολόκληρος ο κώδικας των παιχνιδιών, μαζί με ένα ακυκλοφόρητο mod πηγής, ήταν συσκευασμένο μέσα σε ένα torrent με δυνατότητα λήψης και φορτώθηκε στο διαδίκτυο. Μέχρι πρόσφατα, δεν υπήρχαν επιπτώσεις ως αποτέλεσμα της διαρροής του πηγαίου κώδικα.

Σύμφωνα με TechRadar, ο πηγαίος κώδικας έχει γίνει τώρα TF2 χρήστες ευαίσθητοι σε επικίνδυνο κακόβουλο λογισμικό μέσω απομακρυσμένης εκτέλεσης κώδικα (RCE). Οι RCE επιτρέπουν σε τρίτα μέρη να αποκτήσουν απομακρυσμένη πρόσβαση στον υπολογιστή ενός άλλου ατόμου χωρίς τη συγκατάθεσή τους. Ο εισβολέας έχει στη συνέχεια πλήρη πρόσβαση στον υπολογιστή και μπορεί να εκτελέσει οποιαδήποτε δραστηριότητα μέσω του λογισμικού. Πολύ γνωστό CSGO και TF2 κοινοτικός προγραμματιστής υπολογιστών 2Eggs παρότρυνε τους παίκτες Κελάδημα πρόσφατα για να μείνει μακριά από το άνοιγμα TF2, καθώς η φόρτωση του παιχνιδιού καθιστά κάθε υπολογιστή ευάλωτο στο να έχει φορτωθεί το RCE στο μηχάνημά του.

Συμβουλές από μένα προς το παρόν:
1) ΜΗΝ ΠΑΙΖΕΤΕ @TeamFortress ΑΚΡΙΒΩΣ, ΥΠΑΡΧΟΥΝ ΜΕΡΙΚΑ ΕΚΡΗΜΑΤΑ RCE ΣΤΟΝ ΚΙΝΗΤΗΡΑ ΠΟΥ ΜΠΟΡΟΥΝ ΝΑ ΕΠΙΤΡΕΠΟΥΝ ΤΟΝ ΑΛΛΟΔΙΚΟ ΚΩΔΙΚΟ ΝΑ ΤΡΕΧΕΙ ΤΩΡΑ
2) Να είστε προσεκτικοί με το τι κάνετε στο atm, μέχρι να υπάρξει επίσημη απάντηση από τη Valve, πάρτε τα πάντα με έναν κόκκο αλατιού.

- 2Eggs - "καλύτερα να είσαι ασφαλής παρά συγγνώμη" (@2Eggsss) 22 Απριλίου 2020

https://t.co/Wgdica8Xas

- CS: GO (@CSGO) 22 Απριλίου 2020

Στιγμιότυπα οθόνης και βίντεο που ανέβηκαν στο Reddit υποτίθεται ότι εμφανίζουν ειδοποιήσεις που εμφανίζονται στις οθόνες των παικτών φημολογούνται ότι είναι ψεύτικες. Επιπλέον, πρόσφατες ενημερώσεις από την κοινότητα προγραμματισμού λένε ότι μετά την παρακολούθηση της κατάστασης του παιχνιδιού δεν φαίνεται να υπάρχει ενεργό RCE. Ευτυχώς, επίσημος εκπρόσωπος από CSGO ανέλαβε να Κελάδημα(παραπάνω) διαβεβαιώνοντας την κοινότητα ότι είναι απολύτως ασφαλές να παίζετε σε επίσημους διακομιστές. Σύμφωνα με τη δήλωσή τους, η ομάδα έχει αναθεωρήσει το CSGO πηγαίο κώδικα και ανέφεραν ότι δεν έχουν εντοπίσει περαιτέρω κινδύνους. Ομοίως, ανταγωνιστικοί κόμβοι όπως το FaceIt και το ESEA είναι επίσης ασφαλείς για τους χρήστες.

Το 2Eggs και άλλοι προγραμματιστές της κοινότητας τονίζουν ότι ο πηγαίος κώδικας εξακολουθεί να έχει διαρρεύσει και η ομάδα πίσω Ομαδικό φρούριο 2δεν έχει ακόμη κάνει δήλωση. Σαν άποτέλεσμα, TF2 Οι παίκτες μπορεί να κινδυνεύουν και πρέπει να είναι επιφυλακτικοί. Το καλύτερο που μπορούν να κάνουν οι παίκτες αυτή τη στιγμή για να βεβαιωθούν ότι τα μηχανήματά τους είναι ασφαλή είναι να μην παίζουν Ομαδικό φρούριο 2 και περιμένετε μέχρι οι προγραμματιστές να ανακοινώσουν ότι όλα είναι ξεκάθαρα.

Πηγές: TechRadar, CSGO/Twitter, 2 Αυγά/Twitter

The Witcher's Geralt δεν θα έχει Cameo στο Cyberpunk 2077

Σχετικά με τον Συγγραφέα