[ad_1]
Un groupe d’ingénieurs en logiciel entreprenants découvre une vulnérabilité dangereuse dans CS: GO qui peut être utilisée pour voler des informations de compte.
Un groupe d’ingénieurs entreprenants a découvert un dangereux Counter-Strike: Offensive mondiale (CS: GO), qui peut être utilisé pour voler les informations personnelles des utilisateurs de Steam via le système d’invitation. Parfois, cependant, la communauté riposte, comme en témoigne un YouTuber talentueux qui traine les pirates en herbe avec de faux logiciels de triche.
Un ingénieux approche de la lutte contre les tricheurs dans CS: GO avait été exposé par YouTuber ScriptKid qui a commencé à distribuer de faux logiciels de triche pour donner une leçon aux pirates. Selon ScriptKid, il a dépensé de l’argent pour faire de la publicité pour le logiciel gratuit, qui semble crédible et incite les pirates en herbe à le télécharger. De toute évidence, l’application ne fonctionne pas comme les tricheurs l’attendent. Au lieu de cela, le logiciel sabote leurs mouvements et leurs actions dans le jeu. Par exemple, le programme de pêche à la traîne peut forcer les tricheurs à parfois larguer des armes ou sauter des bâtiments. Malheureusement, les hackers peuvent maintenant obtenir leur vengeance grâce à une nouvelle découverte.
Cliquez sur le bouton ci-dessous pour démarrer cet article en vue rapide.
Selon Le club secret sur Twitter, les pirates peuvent tirer parti du code du jeu par le biais d’invitations trompeusement inoffensives, en volant des informations de compte aux utilisateurs de Steam. Le Secret Club, un groupe à but non lucratif spécialisé dans la rétro-ingénierie et la recherche de logiciels populaires, a démontré l’exploit en action. En gros, toute invitation à une ronde de CS: GO peut être utilisé pour exécuter algorithmes frauduleux lors du lancement du jeu. Fait intéressant, le groupe d’ingénierie a informé Valve de la vulnérabilité il y a longtemps. Non seulement la société n’a pas répondu de quelque manière que ce soit ni corrigé le bogue, mais elle aurait également tenté de faire taire les chercheurs qui ont attiré l’attention du public sur l’exploit. De plus, ce n’est pas seulement CS: GO cela est affecté, mais tout jeu construit sur le moteur Source, rendant hypothétiquement de nombreux autres titres vulnérables. La seule chose que les utilisateurs de Steam peuvent faire pour protéger leurs informations personnelles est de ne jamais accepter d’invitations à un jeu provenant de comptes inconnus.
Il y a deux ans, membre du club secret @floesen_ a signalé une faille d’exécution de code à distance affectant tous les jeux du moteur source. Il peut être déclenché via une invitation Steam. Cela n’a pas encore été corrigé et Valve nous empêche de le divulguer publiquement. pic.twitter.com/0FWRvEVuUX
– club secret (@the_secret_club) 10 avril 2021
Les efforts communautaires ont tendance à avoir des effets positifs sur CS: GO de diverses façons. Par exemple, un fan dévoué a décidé de réinventer une poignée de cartes multijoueurs populaires en utilisant le style visuel distinctif de Nuke. Le résultat est fascinant, car l’auteur a utilisé les ressources Nuke d’origine pour créer des niveaux de Cache, Office et Mirage authentiquement retravaillés. La géométrie d’origine et la disposition des niveaux sont conservées intactes tandis que l’extérieur donne une impression de Nuke réarrangé. Naviguer dans de telles cartes refaites peut être délicat en raison de leur apparence trompeuse.
Il est assez surprenant que Valve ignore les rapports sur l’exploit dangereux présent dans CS: GO et d’autres jeux vidéo Source. En plus de cela, l’exploit peut être extrêmement dangereux car il permet aux utilisateurs de voler des informations de compte sans effort tout en se camouflant comme une action peu suspecte. Les joueurs peuvent ignorer complètement le fait que leurs informations ont été compromises, et un problème aussi critique devrait être étudié par Valve sans délai.
La source: Le Secret Club / Twitter
A propos de l’auteur
[ad_2]
Source link
Have something to say? Leave a comment: