14.7 C
Берлин
Понедельник, 15 июня, 2026

Взлом ПК с помощью Dark Souls: в игре обнаружена тревожная уязвимость безопасности

Follow US

908ЧитателиЧитать
57ЧитателиЧитать

Пользователь получил контроль над чужим компьютером через Dark Souls 3. Взлом также может затронуть Elden Ring, фанаты бьют тревогу.

Через уязвимость в безопасности в Dark Souls 3 хакеры могут проникать на чужие компьютеры и даже полностью их уничтожать. Это результат совпадающих сообщений СМИ (The Verge) и Inven (Ggglobal).

Согласно отчету, во время трансляции стрима Dark Souls (The Grim Sleeper) игра внезапно закрылась и была активирована функция преобразования текста в речь Microsoft Powershell. Затем неизвестный оскорбил им стримера, но повреждений не произошло.

Что случилось?

Хакер, очевидно, использует эксплойт RCE (Remote Code Execution). С его помощью теоретически можно запустить любую программу на чужом компьютере и таким образом получить полный контроль. В крайних случаях RCE также может использоваться для уничтожения компьютеров.

Кто за этим стоит?

Атака в случае с The Grim Sleeper, очевидно, не была злонамеренной: Сообщение в (SpeedSouls-Discord) показывает, что злоумышленник хотел привлечь внимание к уязвимости в системе безопасности. Ранее его обращения за помощью к разработчику FromSoftware оставались без внимания.

Что такое RCE?

При помощи эксплойта хакер может потенциально запустить любое программное обеспечение через Интернет на другом ПК. (По данным Kaspersky), это одна из самых опасных ИТ-уязвимостей. Хакеры могут заблокировать ПК, украсть данные, например, пароли, запустить вредоносное ПО и многое другое.

В декабре 2021 года стало известно об уязвимости Log4Shell — через нее такие сервисы, как Netflix, или игры вроде Minecraft стали представлять потенциальную опасность.

Как я могу защитить себя?

Геймерам настоятельно рекомендуется играть во все игры FromSoftware только в автономном режиме. По словам (Aaron Alford из Inven Global), эксплойт RCE работает только тогда, когда затронутые пользователи играют онлайн. Созданный сообществом античитерский проект Blue Sentinel также узнал о взломе и сейчас работает над (неофициальным исправлением) — вместе со злоумышленником на The Grim Sleeper.

Что говорит производитель?

По данным Blue Sentinel, менеджер сообщества Elden Ring уже проинформирован. Один из сотрудников Bandai Namco написал: «Соответствующее сообщение было передано внутренней команде разработчиков. Мы очень благодарны за информацию, полученную от сообщества». Об официальном патче пока ничего не сообщается.

Обновление: Разработчики объявили в Twitter, что они временно полностью отключат PvP-серверы. Они работают над неуточненной проблемой с онлайн-сервисами.

Какие игры затронуты?

По данным Blue Sentinel, Dark Souls 1 и 2, а также ремастер-версии могут быть затронуты в дополнение к Dark Souls 3. Поскольку готовящаяся к выходу игра Elden Ring также работает на том же движке, уязвимость RCE может проявиться и в ней, предупреждает коллектив. FromSoftware еще не заняла позицию по этому вопросу.

RELATED ARTICLES

Кто стал победителем Summer Game Fest? Вот игры в Steam, набравшие наибольший рост числа подписчиков

Во время и в преддверии Summer Game Fest было представлено множество игр. Мы рассмотрим, какие из них вызвали наибольший...

В игре «Don’t Fret» я играю роль гитары (без шуток) — и именно это может скрасить мне время ожидания...

Вместо глупого хоррора с талисманом Дани находит в «Don't Fret» очаровательную дань уважения классике жанра.Стоп, стоп, подождите! Не повторяйте...

Xbox в переломный момент: после возвращения эксклюзивных игр новая руководительница сначала объявляет об увольнениях

Спустя всего несколько дней после презентации Xbox Showcase новая руководительница Аша Шарма обратилась к сотрудникам. Игровое подразделение Microsoft в...