根据网络安全研究人员Shalzuth的报告,目前Steam上最热门的多人游戏之一《漫威争锋》存在一个严重的安全漏洞。该漏洞可能导致黑客访问玩家的个人计算机和PlayStation 5。报告中指出,开发者使用了"远程代码执行热修修补系统",但是当该代码被执行时,游戏不会验证命令是否来自真正的服务器。此外,由于游戏需要管理员权限进行反作弊措施,该漏洞就存在于管理员权限下,这使得黑客更容易接管设备。
这种利用恶意代码在玩家设备上运行的方法是一种常见的手段,前提是攻击者利用不安全的网络,并且受害者没有注意到。例如,在机场或餐厅等公共场所的公共Wi-Fi网络上进行攻击。Shalzuth通过视频展示了一段演示过程,他同时出现在同一Wi-Fi下进行了恶意代码注入。然而值得注意的是,《漫威争锋》并没有官方网络安全渠道来解决这个问题,他已经通过各种方式联系到了开发商网易,并向他们提起了这个漏洞。但是到目前为止,他还没有收到关于修复这个漏洞的任何回应。
因此,对于大多数在家玩游戏的玩家来说,并不需要太担心这个问题。而且鉴于该游戏的热门程度,相信开发者也将会尽快解决这一问题。当然,《漫威争锋》每天在Steam上的玩家数量约为20万至30万左右。
标签: 新闻资讯