Igre
31.07.2012 05:57
Posodobljeno 13 let nazaj.

Deli z drugimi:

Share

Ubisoftove računalniške igre vsebujejo škodljivo programsko kodo!

Odjemalec uPlay ogroža varnost uporabnikov Ubisoftovih računalniških iger.
Odjemalec uPlay ogroža varnost uporabnikov Ubisoftovih računalniških iger.

Programska hiša Ubisoft že dlje časa uporablja zaščitni sistem DRM (Digital Rights Management), s čimer se trudi zmanjšati piratstvo svojih računalniških iger. Ker ta za igranje zahteva povezavo v svetovni splet, je med igričarji zelo nepriljubljena. Upravljanje s protipiratskim sistemom DRM je Ubisoft zaupal odjemalcu uPlay. Ta pa ni nič drugega kot običajno škodljivo programsko orodje.

Da se odjemalec uPlay dejansko obnaša kot škodljiva programska koda, je dokazal Googlov inženir za informacijsko varnost, Tavis Ormandy. Ta je pri analizi odjemalca prišel do spoznanja, da ta namesti vtičnik za Internet Explorer, ki je komponenta za ActiveX, ki odjemalcu dejansko omogoča dostop do računalnika, izvedbo poljubne programske kode ter celo pregledovanje vseh map in datotek na trdem disku računalnika.

Trenutno ni mogoče dokazati, da je programska hiša Ubisoft namerno dodala škodljivo programsko orodje. Vsekakor pa gre tu za zelo hudo varnostno ranljivost, ki bi jo lahko nepridipravi kaj hitro izkoristili za zlo namere. Tavis Ormandy je celo v praksi dokazal, da je to mogoče, in sicer na način, da je oddaljeno zagnal računalo na računalniku z nameščenimi Windowsi in odjemalcem uPlay.

Ker je bila ranljivost odjemalca uPlay javno razkrita, je moralo podjetje Ubisoft pohiteti s pripravo programskega dodatka. In to je tudi že zgodilo. Odjemalec uPlay 2.0.4 omejuje odpiranje dodatka le znotraj programa samega. To spletnim kriminalcem omejuje izvajanje programske kode na žrtvinem računalniku.


Prijavi napako v članku
Vas zanima več iz te teme?
Ubisoft igre

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

CICERO, BEGUNJE, d.o.o.

Stegne 21c, 1000 Ljubljana, Tel: 01 507 42 92, 041 662 178
Zlati partner

CREAPLUS d.o.o.

Letališka cesta 33F, 1000 Ljubljana, Tel: 05 907 42 70
CREAPLUS d.o.o. je družba za zastopstva, mednarodno distribucijo in sistemsko integracijo sodobnih rešitev s področja računalniške varnosti in kriptografije ter za načrtovanje, ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več