image

Zero-day lekken in Call of Duty en Crysis

vrijdag 9 november 2012, 17:24 door Redactie, 2 reacties

Twee beveiligingsonderzoekers hebben tijdens een hackerconferentie in Seoul twee zero-day lekken in Call of Duty: Modern Warfare 3 en Crysis gedemonstreerd. Twee populaire computerspellen die zowel offline als online worden gespeeld. Luigi Auriemma en Donato Ferrante lieten als eerste een Denial of Service-lek zien waarbij de twee onderzoekers de gameserver crashten. Exacte details lieten de onderzoekers tijdens de presentatie achterwege.

Het tweede probleem bevindt zich in de CryEngine 3, een door spelontwikkelaar Crytek ontwikkelde engine die zowel in het spel Crysis als andere spellen wordt gebruikt. Via het lek in de engine is het mogelijk om een remote shell op de computer van spelers te krijgen. "Als je eenmaal toegang tot de server hebt, wat eigenlijk de interface met het bedrijf is, kun je toegang tot alle informatie over de spelers krijgen", merkte Ferrante op.

Veiligheid
Die stelt verder dat veel spelontwikkelaars zich alleen op prestaties richten en helemaal niet met veiligheid bezig zijn. De twee onderzoekers zullen dinsdag een advisory publiceren, maar zijn niet van plan om de informatie gratis te overhandigen, aangezien dit onderdeel van hun werk is, zo laten ze tegenover Computerworld weten.

Reacties (2)
10-11-2012, 12:09 door WhizzMan
Jezelf laten betalen voor vulnerabilities vind ik nog wel acceptabel, maar doe het dan wel zonder eerst de publiciteit te zoeken. Nu wordt het wel heel erg afgedwongen. Ik weet niet of het juridisch ook daar onder valt, maar het komt in ieder geval wel heel erg overeen met de definitie van chantage.

Verder is een presentatie waar je alleen maar laat zien dat je iets kan maar verder niets uitlegt ook niet zo boeiend naar mijn mening. Leuk hoor, je hebt een game gePWNed, maar je wilt niemand vertellen hoe je het gedaan hebt todat je een zak geld krijgt. Nou, ga dan maar naar lui met die zak geld en niet naar mij, want van mij krijg je geen cent.
12-11-2012, 17:40 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.