Aggiornamenti recenti Marzo 23rd, 2023 5:14 PM
Gen 12, 2023 Marina Londei RSS 0
Diversi hacker hanno preso di mira Guilty Gear Strive, uno dei videogiochi di combattimento più popolari degli ultimi anni, causando il crash del software mid-game e obbligando i videogiocatori a riavviarlo. Diversi streamer hanno notificato l’accaduto, lamentando di non riuscire a concludere le partite senza interrompere il processo dal task manager e riaprire il gioco.
Gli attaccanti hanno sfruttato una vulnerabilità conosciuta presente negli R-Code, codici del sistema online del gioco che memorizza i nomi dei giocatori, le loro statistiche e altre informazioni dell’utente. Ciò che fanno gli hacker è manipolare l’R-Code degli streamer per escluderli dalla loro sessione di gioco e prenderne il controllo.
Gli hacker possono, per esempio, modificare il nome del giocatore durante la partita, causando l’interruzione del gioco, oppure riempire la chat di messaggi per rallentare il software, che deve gestire sia comandi in-game che la chat. Così facendo il sistema va in sovraccarico fino a rallentare e crashare del tutto.
Non è necessario giocare contro la vittima per sferrare l’attacco: è sufficiente conoscere il suo R-Code. Basta seguire un giocatore per venire a conoscenza di questa informazione e sapere quando è online. Le soluzioni sono rendere l’account privato o giocare offline, ma è chiaro che per gli streamer la seconda strada non è percorribile.
La vulnerabilità ha causato molti problemi nella community, con centinaia di pro-gamer che non riescono a prepararsi adeguatamente per i tornei. Nel loro caso le partite online sono fondamentali per arrivare pronti alle competizioni.
Non si conosce ancora l’identità degli attaccanti, ma non sembrano far parte di un gruppo organizzato. La maggior parte di essi proviene da paesi est europei e colpisce streamer con un nutrito seguito. Vista la relativa semplicità degli attacchi, la community di Guilty Gear Strive si è vista costretta ad annullare il torneo previsto per il 6 gennaio scorso e, se la vulnerabilità non verrà sistemata a breve, è probabile che salterà anche l’evento del 2 febbraio.
Mar 15, 2023 0
Mar 07, 2023 0
Mar 06, 2023 0
Feb 21, 2023 0
Mar 23, 2023 0
Mar 22, 2023 0
Mar 22, 2023 0
Mar 22, 2023 0
Mar 20, 2023 0
L’affermazione del lavoro ibrido e remoto ha...Mar 17, 2023 0
Il team Security Intelligence di Microsoft ha recentemente...Mar 17, 2023 0
Akamai ha pubblicato un nuovo report della serie State of...Mar 17, 2023 0
Nuove regolamentazioni all’orizzonte: dopo il GDPR,...Mar 16, 2023 0
Trend Micro ha diffuso i risultati della nuova ricerca What...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 23, 2023 0
IDC ha pubblicato la nuova edizione della Worldwide...Mar 23, 2023 0
Poste Italiane ha inaugurato un nuovo Fraud Prevention...Mar 22, 2023 0
I ricercatori di sicurezza di Google hanno individuato e...Mar 22, 2023 0
Kaspersky ha pubblicato un aggiornamento per il decryptor...Mar 21, 2023 0
L’FBI americano ha pubblicato il nuovo Internet Crime...