Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Gen 12, 2023 Marina Londei RSS 0
Diversi hacker hanno preso di mira Guilty Gear Strive, uno dei videogiochi di combattimento più popolari degli ultimi anni, causando il crash del software mid-game e obbligando i videogiocatori a riavviarlo. Diversi streamer hanno notificato l’accaduto, lamentando di non riuscire a concludere le partite senza interrompere il processo dal task manager e riaprire il gioco.
Gli attaccanti hanno sfruttato una vulnerabilità conosciuta presente negli R-Code, codici del sistema online del gioco che memorizza i nomi dei giocatori, le loro statistiche e altre informazioni dell’utente. Ciò che fanno gli hacker è manipolare l’R-Code degli streamer per escluderli dalla loro sessione di gioco e prenderne il controllo.
Gli hacker possono, per esempio, modificare il nome del giocatore durante la partita, causando l’interruzione del gioco, oppure riempire la chat di messaggi per rallentare il software, che deve gestire sia comandi in-game che la chat. Così facendo il sistema va in sovraccarico fino a rallentare e crashare del tutto.
Non è necessario giocare contro la vittima per sferrare l’attacco: è sufficiente conoscere il suo R-Code. Basta seguire un giocatore per venire a conoscenza di questa informazione e sapere quando è online. Le soluzioni sono rendere l’account privato o giocare offline, ma è chiaro che per gli streamer la seconda strada non è percorribile.
La vulnerabilità ha causato molti problemi nella community, con centinaia di pro-gamer che non riescono a prepararsi adeguatamente per i tornei. Nel loro caso le partite online sono fondamentali per arrivare pronti alle competizioni.
Non si conosce ancora l’identità degli attaccanti, ma non sembrano far parte di un gruppo organizzato. La maggior parte di essi proviene da paesi est europei e colpisce streamer con un nutrito seguito. Vista la relativa semplicità degli attacchi, la community di Guilty Gear Strive si è vista costretta ad annullare il torneo previsto per il 6 gennaio scorso e, se la vulnerabilità non verrà sistemata a breve, è probabile che salterà anche l’evento del 2 febbraio.
Nov 21, 2024 0
Nov 18, 2024 0
Ott 30, 2024 0
Ott 29, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 15, 2024 0
Nov 14, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...