Aggiornamenti recenti Aprile 18th, 2024 2:00 PM
Gen 12, 2023 Marina Londei RSS 0
Diversi hacker hanno preso di mira Guilty Gear Strive, uno dei videogiochi di combattimento più popolari degli ultimi anni, causando il crash del software mid-game e obbligando i videogiocatori a riavviarlo. Diversi streamer hanno notificato l’accaduto, lamentando di non riuscire a concludere le partite senza interrompere il processo dal task manager e riaprire il gioco.
Gli attaccanti hanno sfruttato una vulnerabilità conosciuta presente negli R-Code, codici del sistema online del gioco che memorizza i nomi dei giocatori, le loro statistiche e altre informazioni dell’utente. Ciò che fanno gli hacker è manipolare l’R-Code degli streamer per escluderli dalla loro sessione di gioco e prenderne il controllo.
Gli hacker possono, per esempio, modificare il nome del giocatore durante la partita, causando l’interruzione del gioco, oppure riempire la chat di messaggi per rallentare il software, che deve gestire sia comandi in-game che la chat. Così facendo il sistema va in sovraccarico fino a rallentare e crashare del tutto.
Non è necessario giocare contro la vittima per sferrare l’attacco: è sufficiente conoscere il suo R-Code. Basta seguire un giocatore per venire a conoscenza di questa informazione e sapere quando è online. Le soluzioni sono rendere l’account privato o giocare offline, ma è chiaro che per gli streamer la seconda strada non è percorribile.
La vulnerabilità ha causato molti problemi nella community, con centinaia di pro-gamer che non riescono a prepararsi adeguatamente per i tornei. Nel loro caso le partite online sono fondamentali per arrivare pronti alle competizioni.
Non si conosce ancora l’identità degli attaccanti, ma non sembrano far parte di un gruppo organizzato. La maggior parte di essi proviene da paesi est europei e colpisce streamer con un nutrito seguito. Vista la relativa semplicità degli attacchi, la community di Guilty Gear Strive si è vista costretta ad annullare il torneo previsto per il 6 gennaio scorso e, se la vulnerabilità non verrà sistemata a breve, è probabile che salterà anche l’evento del 2 febbraio.
Apr 16, 2024 0
Apr 11, 2024 0
Apr 10, 2024 0
Apr 09, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...