Car-tech

গবেষকরা কল অফ ডিউটিতে গর্ত খুজে বের করে: আধুনিক ওয়ারফেয়ার 3

ওয়াশিংটন ডিসি'র একশ বছরের পুরানো মাছের বাজার

ওয়াশিংটন ডিসি'র একশ বছরের পুরানো মাছের বাজার

সুচিপত্র:

Anonim

গবেষকরা গেম কল অফ ডিউটি: মডার্ন ওয়ারফেয়ার 3 এবং অন্য আরেকটি CryEngine 3 গ্রাফিক্স প্ল্যাটফর্মে একটি গুরুতর দুর্বলতা খুঁজে পেয়েছেন যা অনেকগুলি গেমস

নিরাপত্তা পরামর্শদাতা লুইজি অরুয়েম্মা এবং ডানোটো ফ্যারেন্টে শুক্রবার সিউলতে নিরাপত্তা পরিষদের (পিওসি ২২২) নিরাপত্তা সম্মেলনে তাদের ফলাফল উপস্থাপন করেন।

গেমসে দুর্বলতা হ্যাকারদের জন্য এবং এমনকি অন্যান্য গেমমাইকারদের জন্যও বিশেষ সুযোগ দেয়, যারা একটি প্রতিদ্বন্দ্বী খেলোয়াড় চুরি করার চেষ্টা আগ্রহী, Ferrante বলেন। একটি প্রতিযোগিতামূলক খেলাটি বন্ধ করার জন্য অন্য গেমিং কোম্পানির জন্য বিশেষভাবে লাভজনক হতে পারে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

"আমরা এমন কিছু দেখেছি যা দেখেছি", ফেরন্টে বলেন। "আমাদের অনেকগুলি কোম্পানি আছে যারা প্রতিযোগীদের আক্রমণের জন্য এই ধরণের অস্বাভাবিক পরিষেবা আক্রমণের জন্য অনুরোধ করে থাকে। এটি কোম্পানীর জন্য সত্যিই একটি বড় উদ্বেগের বিষয়।"

প্রথমবারের মত জোড়া উপস্থাপিত একটি অস্বীকৃতি-অফ-সার্ভিস দুর্বলতা কল অফ ডিউটি: আধুনিক ওয়ারফেয়ার 3, অ্যাক্টিভিজেশন দ্বারা তৈরি। অরিয়ম্মা একটি ভিডিওতে দেখিয়েছেন কিভাবে সার্ভার প্রশাসক একটি সতর্কবাণী পেয়েছেন যখন তিনি দূরবর্তীভাবে সার্ভার চালনার খেলাটি ক্র্যাশ করেছিলেন।

অরিয়মমা তার উপস্থাপনার কিছু বিবরণ ছদ্মবেশিত করেছে যাতে সে অনেক বেশি তথ্য না দেয়, তবে তিনি এবং ফেরন্টে মুক্তি পাওয়ার পরিকল্পনা করছেন আগামী মঙ্গলবারে দুটো দুর্বলতা সম্পর্কে পরামর্শ, "ব্ল্যাক অপস ২" এর লঞ্চ দিবস, "কল অফ ডিউটি ​​সিরিজের সর্বশেষ গেম"। Ferrante তারা Activision সঙ্গে কাজ করতে ইচ্ছুক কিন্তু তারা স্বেচ্ছাসেবক যাচ্ছে না, কারণ তাদের গবেষণা তাদের ব্যবসা অংশ।

গ্রাফিক্স ইঞ্জিন দুর্বল

দ্বিতীয় সমস্যা CryEngine 3, দ্বারা একটি গ্রাফিক্স ইঞ্জিন দ্বারা সংযোজন নিজের এবং অন্যান্য কোম্পানীর গেমসের জন্য ব্যবহারের জন্য ক্রিটেক।

অরিয়ম্মের বিক্ষোভের খেলা নেক্সুয়েজের মধ্যে CryEngine 3 এ আক্রমণ দেখিয়েছে। সার্ভার লেভেলের আক্রমণটি তাকে একটি গেম প্লেয়ারের কম্পিউটারে রিমোট শেল তৈরি করতে সক্ষম করেছিল।

বিক্ষোভের সময়ে, আরিমেমা শিকারের কম্পিউটারে প্রদর্শিত একটি রকেটের বিড়ালের একটি গ্রাফিকের সৃষ্টি করেছিল।

" একবার আপনি সার্ভারের অ্যাক্সেস পান, যা মূলত কোম্পানির সাথে ইন্টারফেস, আপনি সার্ভারের মাধ্যমে খেলোয়াড়দের সব তথ্য অ্যাক্সেস পেতে পারেন, "Ferrante বলেন।

সাধারণত, খেলা কোম্পানি মনে হয় না নিরাপত্তার উপর মনোযোগ কেন্দ্রীভূত করা, বরং খেলাটির পারফরম্যান্সের উপর নির্ভর করে, ফেরন্টে বলেন। নিরাপত্তা চেকগুলি যোগ করে গেমগুলি ধীর হয়ে যেতে পারে, এবং যদি এই সমস্যাগুলি খুব জটিল সমস্যা বলে মনে করে না, তবে সাধারণত এটি উপেক্ষা করা হয়।

"এই গেমগুলি খুব বড় বাজার আছে," অরিয়মমা বলেন।

[email protected] এ নতুন টিপস এবং মন্তব্য পাঠান। টুইটারে আমাকে অনুসরণ করুন: @ জেরমি_কিরক