精華區beta C_Chat 關於我們 聯絡資訊
Riot懸賞300萬求破解《VALORANT》,但玩家爆遊戲本身就是後門!? https://tinyurl.com/yapc26nf Riot Games 推出的 FPS 新作《VALORANT》正進入全球封測階段,而 PC 遊戲的外掛問題 也始終考驗著 Riot,Riot 今日祭出遊戲史上最高的 10 萬美元(約新台幣 300 萬元) 的懸賞,求駭客們來「破解」《VALORANT》。 Riot 本次懸賞發佈在漏洞懸賞平台 HackerOne 上,徵求駭客們來考驗一下《VALORANT》 的防外掛系統「Vanguard」,依據安全層級祭出 2.5 萬美元至 10 萬美元不等的獎勵。 這已經是遊戲公司史上最高額的懸賞,先前任天堂也曾在同個網站懸賞 3DS、Nintendo Switch 的漏洞,Rockstar 也曾祭出 1 萬美元懸賞找《GTA》和《碧血狂殺》線上模式的 漏洞。 Riot 之所以對 Vanguard 這安全系統這麼有信心,用白話來說,主要是因為 Vanguard 內部除了安裝檔案之外,還包含了一套驅動程式,而這套驅動會直接寫入電腦的核心模式 (Kernel Mode),核心模式就是電腦的最高權限,高到可以操縱你電腦上所有和 CPU 關 連的硬體。核心模式其內容由於相關到整套硬體、系統的穩定而受到保護,一般使用者無 法觸及。順帶一提,平常使用者所使用的叫用戶模式(User Mode)。 再白話一點,用手機系統來說, Android 的 Root,iOS 越獄就是為了「取得核心模式權 限」所執行的手段。 但這也引發了玩家的另一個疑慮,就是安裝 Vanguard 等於給電腦開了一個 RIOT 專用的 後門,Riot 前(18)日為此特別發了一篇公告,承認 Vanguard 確實使用到核心模式, 但他們對收集個人用戶的隱私和電腦資料沒有興趣,只會收集 Vanguard 與其反作弊系統 相關的數據,「這一切都是為了遊戲的公平性」,Riot 如是說。 當然,信不信就還是看玩家自己了。 ==== 所以那個程式不只是開機就執行而是直接植入電腦的核心模式? 如果是真的,那我還真的不敢玩這遊戲。 XD -- 我們不應該依負擔的罪惡來選擇道路, 而是在選擇的道路上負擔自己的罪惡。 ──蒼崎橙子 「空之境界」── -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.233.149.240 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1587431279.A.831.html wizardfizban:轉錄至看板 Steam 04/21 09:08
sln5112: 看要不要相信騰訊 04/21 09:09
berice152233: 直接免費開放nmslese就來了 04/21 09:09
safy: 看YT影片有影片主說,這次的防外掛技術有請到美國軍用相關的 04/21 09:11
safy: 人士, 但電腦權限被拿光, 要安心大概只能去外面網咖玩了 04/21 09:12
panex0845: 有種就公開原始碼讓大家看 不然誰知道你在背景做什麼 04/21 09:13
goodfriend: Riot沒興趣個資 但他爸爸跟爺爺有沒有興趣就不好說 04/21 09:14
rockmanx52: 公開源碼不一定有用 Linux月初才發現一個從2012年就 04/21 09:14
rockmanx52: 被中國駭客寫入的後門程式.... 04/21 09:15
rockmanx52: 八年來完全沒人發現他們貢獻的這段原始碼竟然是送資 04/21 09:15
rockmanx52: 料給中國用的後門 04/21 09:15
tiefenwald: 公開原始碼,那外掛就找到洞鑽了啊... 04/21 09:15
marx93521: 反過來說 真的被破解的話就是整台電腦被植入個有最高權 04/21 09:15
marx93521: 限的木馬 04/21 09:15
iam0718: ..這種反面來看不就超危險 只能相信公司不亂搞 04/21 09:17
goodfriend: 為了防止外掛直接拿個人電腦最高權限 那他們應該要更 04/21 09:19
goodfriend: 猛點直接找廠商合作搞台遊戲專用機 04/21 09:19
teddy: 取得最高權限 然後給G社代理加料 ㄏㄏ 04/21 09:20
yen0829: 史上最強正版開後門軟體 04/21 09:24
gay1128: G社想想覺得興奮 以後挖礦可以肆無忌憚的挖了 04/21 09:25
cdn: 好了第一個問題來了,諸君相信騰訊爸爸嗎? 04/21 09:26
SHCAFE: 找美軍超不安全的,什麼都想偷窺的國家 04/21 09:27
funkD: 中資公司 怕爆 04/21 09:27
vincentwg: 你想成為正版受害者嗎? 04/21 09:27
fantasy15: 別忘了某公司偷埋挖礦程式事件,現在又要最高權限 04/21 09:28
fantasy15: 那要拿來做什麼,很明顯了吧 04/21 09:28
RDcat: 直接讓你電腦變毒窟比中毒還可怕,什麼東西傳出去都不知道 04/21 09:30
zxc2331189: 習近平陪你一起打LOL 04/21 09:30
KatanaW: 不要相信支那人 04/21 09:32
npc776: 成為騰訊爸爸的免費跳板 04/21 09:33
AbukumaKai: 我是毒王的概念 04/21 09:36
BDrip: 稍微正派的做法:(?)會不會未來會為了遊戲生出一個專用的作 04/21 09:36
BDrip: 業系統 每次玩得重開 或者把系統獨立成外接硬體 每次玩只是 04/21 09:36
BDrip: 像遠端進去一樣..?不過搞成這樣子做成遊戲機用的遊戲好像比 04/21 09:36
BDrip: 較省事.. 04/21 09:36
amsmsk: 控制cpu超棒的 拳頭粉推起來 04/21 09:36
andy86tw: 沒事沒事 喜歡玩支那遊戲的人個資不值錢啦 04/21 09:38
angus12324: 騰訊爸爸覺得開心 04/21 09:39
sqe123456z: 想像一下騰訊有你的電腦的最高權限,幹一想就怕 04/21 09:40
f222051618: 怕 04/21 09:40
rejo: 這是在說遊戲公司對這台電腦的權限比你這使用者還高? 04/21 09:41
jamison04: 笑了 本身就是最大支那後門 04/21 09:43
mapulcatt: 不講騰訊 有駭客在裡面裝個什麼後門就夠好玩了 04/21 09:45
mapulcatt: 拳頭有強到能跟全世界的駭客尬嗎 04/21 09:46
suifong: PC外掛一堆,反觀主機平台幾乎都沒甚麼外掛,PC就是太自 04/21 09:48
suifong: 由。 04/21 09:48
shell5566: G社喜歡這則新聞 04/21 09:49
Nigger5566: 我OK你先載 04/21 09:53
Innofance: 騰訊100%持股公司 BloodTrail 04/21 09:55
dogbydog: 習主席也在陪玩 04/21 09:55
Hazelburn: 給中資遊戲後門,hen棒 04/21 09:57
guogu: 取得最高權限其實問題普通,嚴重的是他隨時隨地都開著 04/21 09:59
diefish5566: StarForce 加強進化版 04/21 09:59
dennisdecade: hyperflick(外掛大廠)熱身中 04/21 10:02
cmcmcmcm2: 其實不少反作弊也真的會這樣幹 不然查不出來 哀 04/21 10:06
vincent8914: 直接在沙盤裡面跑啊 沒差 04/21 10:06
kira925: Sandbox會掉效能 04/21 10:11
kira925: 不過也不好說Sandbox/Docker化成不成 只是系統效能需求 04/21 10:13
kira925: 肯定要變高不少 04/21 10:14
weboau: 都是騰訊的形狀了誰敢信 04/21 10:16
BANDITCS: 推文講到starforce,我才想到之前有看過MVG介紹過...只 04/21 10:17
BANDITCS: 是當初這種作法讓電腦不太穩定,當然也有些爭議 04/21 10:18
wizardfizban: 星之力最大問題是在於它搞的很多正版沒法玩 04/21 10:18
BANDITCS: https://www.youtube.com/watch?v=p-wyIalhdPU MVG介紹 04/21 10:18
wizardfizban: 那時鬧到很多人買了正版最後又要去弄盜版來玩 04/21 10:18
FreezingFish: 找到漏洞作外掛能賺得更多吧 ? 04/21 10:18
wizardfizban: 這才是星之力那時被公幹的主要原因之一 04/21 10:19
BANDITCS: 對,這點影片裏面也有講到XD... 04/21 10:19
ayubabbit: 騰訊不意外 樓下說我只玩LOL 04/21 10:22
KuBiLife: 我沒打過LOL啦 樓上 04/21 10:26
RicciCurvatu: 做做樣子吧 後續更新就沒漏洞...? 拳頭這樣玩我看 04/21 10:30
RicciCurvatu: 這遊戲直接少掉兩成潛在玩家 04/21 10:30
SiWaAzu: 這是什麼傻逼的做法 04/21 10:32
iam0718: 星之力受害者 連移除都很費工夫 04/21 10:34
rofellosx: 想想微軟win10出多少包了.. 04/21 10:38
linceass: 中國遊戲 你敢玩? 04/21 10:41
hiphopboy7: 要最高權限 然後是中資 又是ggc 電腦完全沒隱私哇操 04/21 10:53
Kaede5908: 上面講GGC G社的真的雲 04/21 11:07
Kaede5908: R社連TFT手遊跟LOR都不給G社代理了 新FPS怎麼可能 04/21 11:08
sean0212: 好比把女生的房間看光光,然後說對裸體什麼的沒興趣 04/21 11:18
swallow753: 其實騰訊出資的遊戲超多的 04/21 11:29
qwer338859: 如果真的有必要性的話就算了不過目前看來這個防掛和屎 04/21 11:30
qwer338859: 一樣外掛還能打完整場遊戲 說好的遊戲中AUTOBAN那場不 04/21 11:30
qwer338859: 算勝敗呢= = 04/21 11:31
wetor: 收集你的行為,然後下審判,。可以這很nmsl 04/21 11:34
a125g: 下一篇回文怎麼刪惹 04/21 11:35
vsepr55: 那篇文組文組的怎麼砍文了 04/21 11:35
vsepr55: 現在連給文組學習機會都不給了嗎== 04/21 11:35
dic1911: 笑死 sperma出來打球 04/21 11:35
a125g: 常駐跟開遊戲差很多 04/21 11:35
a125g: 你開遊戲時一定在玩遊戲 04/21 11:36
a125g: 常駐時平常 我上線刷卡,登入帳號都有疑慮 04/21 11:36
a125g: 那篇文預設立場是常駐 但預設riot不會拿來幹壞事 04/21 11:37
a125g: 但通常都要考慮最糟情況 就是riot會拿來幹壞事才對吧 04/21 11:38
a125g: 還好我現在也都沒玩r社和射擊遊戲惹 04/21 11:39
aegis43210: 不要玩FPS遊戲才是正解 04/21 11:44
dddc: 騰訊爸爸的遊戲 沒問題嗎 04/21 12:06
gary82gary: KMS都能偽造了,外掛作者偽造一個防外掛的騙遊戲程式 04/21 12:12
gary82gary: 辦不到? 04/21 12:12
tk1211: 抄CS跟Overwatch的支那遊戲滾啦 04/21 12:18
ass812882: 你沒興趣不代表支那沒興趣啊 04/21 12:31
discoveryray: 我猜一天被領走 04/21 12:41
notneme159: 笑死 中共的手 04/21 13:27
jimmyVanClef: 怕外敵入侵嗎?讓我騰訊完全支配你的電腦,那就沒人 04/21 14:32
jimmyVanClef: 可以欺負你咯! 04/21 14:32
Ferscism: 一個你沒犯法為什麼不敢被人檢視的概念 04/21 15:31
bluejark: 可是騰訊沒參加這個遊戲製作 04/21 15:46
cleverlomb: 騰訊出資的遊戲不管股權多少都是獨立運營 but 這種權 04/21 16:31
cleverlomb: 限模式就算背後沒有騰訊本身使用者就有擔憂的可能 04/21 16:31
jerrychiu: 一個遊戲會需要用到最高權限? 04/21 18:11
cannedtuna: 這不是熟悉的中國防毒軟體做法嗎 04/21 18:15
Nravir: 可連那名字都要強制改名,這會不會亂搞誰知道 04/21 20:37
chennylee809: 都變騰訊子公司了 信譽直接暴跌 04/21 20:51
f130097955: 有夠恐怖 04/22 02:59
Jeff424: 這我不行 如果最後還是沒改那這款就讓他去吧 04/22 12:23