Igre
31.07.2012 05:57
Posodobljeno 12 let nazaj.

Deli z drugimi:

Share

Ubisoftove računalniške igre vsebujejo škodljivo programsko kodo!

Odjemalec uPlay ogroža varnost uporabnikov Ubisoftovih računalniških iger.
Odjemalec uPlay ogroža varnost uporabnikov Ubisoftovih računalniških iger.

Programska hiša Ubisoft že dlje časa uporablja zaščitni sistem DRM (Digital Rights Management), s čimer se trudi zmanjšati piratstvo svojih računalniških iger. Ker ta za igranje zahteva povezavo v svetovni splet, je med igričarji zelo nepriljubljena. Upravljanje s protipiratskim sistemom DRM je Ubisoft zaupal odjemalcu uPlay. Ta pa ni nič drugega kot običajno škodljivo programsko orodje.

Da se odjemalec uPlay dejansko obnaša kot škodljiva programska koda, je dokazal Googlov inženir za informacijsko varnost, Tavis Ormandy. Ta je pri analizi odjemalca prišel do spoznanja, da ta namesti vtičnik za Internet Explorer, ki je komponenta za ActiveX, ki odjemalcu dejansko omogoča dostop do računalnika, izvedbo poljubne programske kode ter celo pregledovanje vseh map in datotek na trdem disku računalnika.

Trenutno ni mogoče dokazati, da je programska hiša Ubisoft namerno dodala škodljivo programsko orodje. Vsekakor pa gre tu za zelo hudo varnostno ranljivost, ki bi jo lahko nepridipravi kaj hitro izkoristili za zlo namere. Tavis Ormandy je celo v praksi dokazal, da je to mogoče, in sicer na način, da je oddaljeno zagnal računalo na računalniku z nameščenimi Windowsi in odjemalcem uPlay.

Ker je bila ranljivost odjemalca uPlay javno razkrita, je moralo podjetje Ubisoft pohiteti s pripravo programskega dodatka. In to je tudi že zgodilo. Odjemalec uPlay 2.0.4 omejuje odpiranje dodatka le znotraj programa samega. To spletnim kriminalcem omejuje izvajanje programske kode na žrtvinem računalniku.


Prijavi napako v članku
Vas zanima več iz te teme?
Ubisoft igre

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

NUFIRA d.o.o.

Ob Suhi 4d, 2390 Ravne na Koroškem, Tel: 041 722 132
Vsako hitro rastoče podjetje se spopada z odločitvami glede najboljšega poslovnega sistema za upravljanje svojih poslovnih procesov. Pravilna integracija integriranega programskega ... Več
Zlati partner

STRIM PLUS d.o.o.

Cesta dveh cesarjev 393, 1000 Ljubljana, Tel: 05 907 52 00
Strim plus d.o.o. sestavlja dinamična ekipa, ki se ukvarja s tremi segmenti poslovanja v prehodu od papirnate sedanjosti v digitalno prihodnost. Foto: Freepik Pametni zasloni Potrebujete ... Več
Zlati partner

BROTHER CEE GmbH

Glavna cesta 46, 4202 Naklo, Tel: 030 600 474
Dejavni so v 28 državah, Brotherjevi izdelki pa so na voljo v več kot 100 državah.  Od ustanovitve korporacije leta 1934 si prizadevajo, da bi ideje prenesli v prakso z ustvarjanjem ... Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več