Lelőttek a netről egy régi Call of Duty-játékot, miután hekkerek vették át az irányítást játékosok gépe fölött
Elérhetetlenné vált a Call of Duty: World War II nevű videójáték PC-s verziója a Microsoft Store-ban, alig néhány nappal azután, hogy felkerült az online áruházba. A kiadó nem közölte a lépés okát, de beszámolók alapján az történt, hogy egy sérülékenységet kihasználva több játékos gépe fölött is hekkerek vették át az irányítást, amikor online módban játszottak a játékkal – írja a Cyberscoop.
A 2017-es játékot június 30-án adták ki az Xbox GamePass szolgáltatásán, majd a Call of Duty-játékokkal kapcsolatos frissítéseket közlő X-oldalon július 5-én megjelent egy szűkszavú bejegyzés arról, hogy a játékot levették a Microsoft Store-ból, „amíg kivizsgálunk egy problémáról szóló jelentéseket”.
Az, hogy ez a bizonyos probléma mi lehet, onnan derült ki, hogy több felhasználó is közzétett képeket és videókat arról, ahogy egy-egy online multiplayer játékmenet közben hekkerek piszkálnak bele a számítógépükbe. Az egyik ilyen bejegyzésben az látszik, ahogy egyszer csak kifagy a játék, majd lefut egy windowsos parancsfájl, és megjelenik egy üzenet arról, hogy a hekker „just RCEd your ass” – az RCE a távoli kódfuttatásos sérülékenységre utal, amelyet kihasználva a hekker képes bármilyen kódot távolról lefuttatni az áldozat gépén. Az üzenet egy Los Angeles-i ügyvédi irodához is irányította az illetőt:
Más játékosok arról számoltak be, hogy a hekker egyszerűen kikapcsolta a gépüket, vagy pornóképre cserélte rajta a háttérképet.
A MalwareBytes nevű kiberbiztonsági cég szakértője szerint a sérülékenység abból adódhat, hogy a régebbi Call of Duty-játékokat, több más régi játékhoz hasonlóan, erőforrás-hatékonysági okokból nem dedikált központi szervereket tesznek elérhetővé online, hanem peer-to-peer hálózaton, azaz felhasználók saját gépét használva szerverként. Ezzel viszont megnyitják az utat rosszindulatú szereplőknek, hogy visszaéljenek ezzel a lehetőséggel.
„A régebbi játékok meghekkelése nyílt titok a Call of Duty-közösségben, amiért a játékosok gyakran elkerülik ezeket a játékokat a Steamen” – írta Pieter Arntz, a MalwareBytes kutatója.