Car-tech

Luigi Auriemma i Donato Ferrante iz sigurnosnog savjetovanja ReVuln predstavili su svoje rezultate na konferenciji o sigurnosti u Power of Community (POC2012) u Seulu u petak.

"Why in the World are They Spraying?" Full Documentary with Subtitles HD

"Why in the World are They Spraying?" Full Documentary with Subtitles HD

Sadržaj:

Anonim

[Više: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

"Ovo je nešto što smo vidjeli", rekao je Ferrante. "Imamo puno tvrtki koje traže takve napade o uskraćivanju usluga za napad na konkurente. To je zaista velika briga za tvrtke".

Prvi problem koji su predstavili parovi je ranjivost uskraćivanja usluga u Call of Duty: Modern Warfare 3, napravio Activision. Auriemma je pokazao u videu kako je administrator poslužitelja primio upozorenje kada je udario na poslužitelju koji je pokrenuo igru.

Auriemma maskirala neke detalje u svojoj prezentaciji kako ne bi previše informacija previše, ali on i Ferrante planiraju objaviti savjetima o dva ranjivosti sljedećeg utorka, dan početka za "Black Ops II", najnoviju igru ​​u seriji Call of Duty. Ferrante je rekao da su spremni raditi s Activisionom, ali neće dati informacije o volontiranju, budući da je njihovo istraživanje dio njihovog poslovanja.

Grafički motor ranjiv

Drugi problem odnosi se na CryEngine 3, grafički motor razvijen od strane Crytek za uporabu u svojim igrama i ostalim tvrtkama.

Auriemma je pokazao napad na CryEngine 3 u igri Nexuiz. Napad, na razini poslužitelja, omogućio mu je stvaranje udaljene ljuske na računalu igraćih igrača.

U demonstraciji, Auriemma je izazvao grafički prikaz mačka koji je vozio raketu da bi se prikazao na računalu žrtve.

" Nakon što dobijete pristup poslužitelju, što je u osnovi sučelje s tvrtkom, možete dobiti pristup svim informacijama o igračima preko poslužitelja ", rekao je Ferrante.

Općenito, igraće tvrtke ne čini se biti vrlo usredotočena na sigurnost, već na izvedbu same igre, rekao je Ferrante. Dodavanje sigurnosnih provjera može usporiti igre, a ako tvrtke ne smatraju da je problem vrlo kritičan problem, obično će ih zanemariti.

"To su igre koje imaju vrlo veliko tržište", rekla je Auriemma. Pošaljite vijesti i komentare na [email protected]. Slijedite me na Twitteru: @jeremy_kirk