Modern Warfare 3 i fare

Sikkerhedshuller i spilteknologi
Tekst: Thomas Blichfeldt
Publiceret 2012-11-15

Det er ikke sikkert du nogensinde har hørt om Power of Community før, men det årlige arrangement samler hackere fra hele verden, der samlet viser deres forskellige hacks for oplysnings skyld, som de selv siger det. Arrangørerne og deltagerne vælger ikke side i sagen om hvad der er rigtig og forkert, men koncentrer sig i stedet om at bevise hvilke systemer der kan hackes, for blandt andet at påvise eventuelle sikkerhedshuller.

Til den nyeste messe kunne en af disse grupper, ReVuln der til dagligt arbejder for at højne sikkerheden hos flere store firmaer, således påvise at der findes huller i både Cryengine 3 og Modern Warfare 3-teknologierne.

I Call of Duty: Modern Warfare 3 viste gruppen således hvordan de kunne få adgang til spilserverne og crashe dem når de ville, men sørgede samtidigt for at gemme på detaljerne sådan at andre ikke kunne efterligne tricket. Gruppen sagde samtidigt at de ville tilbyde deres hjælp til Activision i forbindelse med lanceringen af Call of Duty: Black Ops 2, sådan at der kan lukkes for problemet.

Væsentlig slemmere var dog problemet med Cryengine 3. Med spillet Nexuiz som testmodel, viste ReVuln således hvordan de gennem serveren, kunne få adgang til computere som tilslutter sig den, og oprette en instans hvorfra de ville kunne eksekvere filer. Med andre ord ville de kunne starte deres eget "usynlige" system på en bruger-computere og afvikle programmer herfra, hvilket blev demonstreret ved at gruppen fik en animation af Nyan Cat til at fræse over skærmen på en udvalgt computer.

Vi håber naturligvis at både Activision og Crytech allerede har taget kontakt til ReVuln for at få lukket sikkerhedshullerne, og vender tilbage så snart vi hører mere.

Læs mere og se screenshots på Gamereactor.dk

Tilbage