Igre
31.07.2012 05:57
Posodobljeno 13 let nazaj.

Deli z drugimi:

Share

Ubisoftove računalniške igre vsebujejo škodljivo programsko kodo!

Odjemalec uPlay ogroža varnost uporabnikov Ubisoftovih računalniških iger.
Odjemalec uPlay ogroža varnost uporabnikov Ubisoftovih računalniških iger.

Programska hiša Ubisoft že dlje časa uporablja zaščitni sistem DRM (Digital Rights Management), s čimer se trudi zmanjšati piratstvo svojih računalniških iger. Ker ta za igranje zahteva povezavo v svetovni splet, je med igričarji zelo nepriljubljena. Upravljanje s protipiratskim sistemom DRM je Ubisoft zaupal odjemalcu uPlay. Ta pa ni nič drugega kot običajno škodljivo programsko orodje.

Da se odjemalec uPlay dejansko obnaša kot škodljiva programska koda, je dokazal Googlov inženir za informacijsko varnost, Tavis Ormandy. Ta je pri analizi odjemalca prišel do spoznanja, da ta namesti vtičnik za Internet Explorer, ki je komponenta za ActiveX, ki odjemalcu dejansko omogoča dostop do računalnika, izvedbo poljubne programske kode ter celo pregledovanje vseh map in datotek na trdem disku računalnika.

Trenutno ni mogoče dokazati, da je programska hiša Ubisoft namerno dodala škodljivo programsko orodje. Vsekakor pa gre tu za zelo hudo varnostno ranljivost, ki bi jo lahko nepridipravi kaj hitro izkoristili za zlo namere. Tavis Ormandy je celo v praksi dokazal, da je to mogoče, in sicer na način, da je oddaljeno zagnal računalo na računalniku z nameščenimi Windowsi in odjemalcem uPlay.

Ker je bila ranljivost odjemalca uPlay javno razkrita, je moralo podjetje Ubisoft pohiteti s pripravo programskega dodatka. In to je tudi že zgodilo. Odjemalec uPlay 2.0.4 omejuje odpiranje dodatka le znotraj programa samega. To spletnim kriminalcem omejuje izvajanje programske kode na žrtvinem računalniku.


Prijavi napako v članku
Vas zanima več iz te teme?
Ubisoft igre

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

CARPEDIEM d.o.o.

Soška cesta 17, 5250 Solkan, Tel: 05 330 00 50
Če ni na spletu, ne obstaja. To je vodilo potrošnikov, ko iščejo in se odločajo za nakup določenega izdelka ali storitev. Identiteta podjetja je neposredno povezana s spletno ... Več
Zlati partner

TIFT d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 01 600 10 20
Podjetje Tift d.o.o., s sedežem v Ljubljani, je specializirano za napredne rešitve na področju industrijskega označevanja in kodiranja izdelkov ter embalaže. Njihov fokus je zagotavljanje ... Več

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več
Zlati partner

COLBY d.o.o.

Limbuška cesta 2, 2341 Limbuš, Tel: 02 330 33 00
Podjetje Colby d.o.o. je bilo ustanovljeno leta 1993. Ukvarja se s prodajo iger za računalnike in igralne konzole. V začetku so prodajali preko pošte, kasneje preko lastne trgovine. ... Več