3.7 C
Czech
Pondělí 20. října 2025
ITBoxHra Genshin Impact má vážnou zranitelnost. Její anti-cheat systém jde zneužít k...

Hra Genshin Impact má vážnou zranitelnost. Její anti-cheat systém jde zneužít k nabourání se do počítačů

Skupina hackerů se nabourává do počítačů zneužitím anti-cheat systému masově populární free-to-play hry Genshin Impact. Informoval o tom server BleepingComputer.

Společnost Trend Micro, která se zabývá kybernetickou bezpečností, zveřejnila ve středu zprávu s podrobnostmi o nedávných útocích. Společnost upozorňuje na to, jak lze anti-cheat systémy zneužít k hackování hráčů. Anti-cheat je program, který je standardně nainstalován jako součást mnoha online her, a má zabránit podvádění ze strany hráčů.

Nejmenovaní hackeři využívají toho, že anti-cheat systém hry Genshin Impact má vážné zranitelnosti. A protože je podepsán legitimní společností a operuje na úrovni jádra, může být jeho zneužití katastrofální. Úspěšní hackeři mají tedy přístup k citlivým částem operačního systému, takže i možnost kompletně vypnout antivirové programy.

Zranitelnost je již dlouho známá

Ovladač anti-cheatového systému hry Genshin Impact se jmenuje „mhypro2.sys“ a dokonce ani nepotřebuje, aby byla hra v cílovém systému nainstalována. Může tedy fungovat samostatně nebo jako součást malwaru. Zranitelný ovladač je znám od roku 2020 a poskytuje přístup k libovolné paměti a možnost ukončovat procesy s využitím nejvyšších oprávnění.

Obavy z možného zneužití byly veřejně probírány, a dokonce jsou na Githubu dva [1, 2] proof-of-concept exploity s podrobnými informacemi o tom, jak číst/zapisovat paměť jádra a ukončovat procesy.

Společnost Trend Micro varuje, že zneužití tohoto ovladače se může ještě žvýšit, protože i když výrobce zareaguje a chybu opraví, staré verze ovladače budou nadále kolovat.

„Tento ovladač lze velmi snadno získat a bude dostupný všem, dokud nebude vymazán z existence,“ uvádí se ve zprávě. „Mohl by zůstat po dlouhou dobu jako užitečná utilita pro obcházení privilegií. Odvolání certifikátu a antivirová detekce by mohly pomoci odradit od zneužití, ale v tuto chvíli neexistuje žádné řešení, protože se jedná o legitimní ovladač.“

Není to zdaleka poprvé, co se v herním průmyslu objevila kontroverze kvůli anti-cheat systému na úrovni jádra. V květnu 2020 vyšla hra Valorant, která má ještě agresivnější anti-cheat než Genshin Impact. Software proti cheaterům od společnosti Riot se jmenuje Vanguard a spouští se při startu systému Windows. Tento typ anti-cheat systému je však obecně účinný a mnoha hráčům to za risk stojí.

Reklama

Právě se děje

Wall Street roste, investoři vyhlížejí výsledky firem a data o inflaci

Americké akciové trhy se v pondělí zotavují po několika dnech nejistoty, kdy investoři s napětím očekávají výsledky velkých společností a zpožděná data o inflaci. V předobchodní fázi vzrostl index Dow E-minis o 124 bodů, tedy o 0,27 %, zatímco Nasdaq 100 E-minis přidal 0,77 %.

Zelenskyj prohlásil, že je připraven jednat s Putinem a Trumpem v Budapešti

Ukrajinský prezident Volodymyr Zelenskyj prohlásil, že je připraven zúčastnit se plánovaného summitu Donalda Trumpa a Vladimira Putina v Maďarsku, pokud bude pozván. Summit, který by se měl uskutečnit v Budapešti během několika týdnů, má přispět k ukončení války na Ukrajině.

Doporučujeme

Ledecká volí snowboard, ale sny o sjezdu ještě úplně nevzdává

Ester Ledecká oznámila, že na zimních olympijských hrách v Itálii dá 8. února přednost paralelnímu obřímu slalomu na snowboardu před sjezdem na lyžích, které zůstávají v programu ve stejný den. Po definitivním potvrzení harmonogramu se smíšenými pocity připustila, že rozhodnutí bolelo, ale zároveň dál hledá cesty, jak si udržet šanci startovat ve dvou sportech.

Wall Street roste, investoři vyhlížejí výsledky firem a data o inflaci

Americké akciové trhy se v pondělí zotavují po několika dnech nejistoty, kdy investoři s napětím očekávají výsledky velkých společností a zpožděná data o inflaci. V předobchodní fázi vzrostl index Dow E-minis o 124 bodů, tedy o 0,27 %, zatímco Nasdaq 100 E-minis přidal 0,77 %.

Zelenskyj prohlásil, že je připraven jednat s Putinem a Trumpem v Budapešti

Ukrajinský prezident Volodymyr Zelenskyj prohlásil, že je připraven zúčastnit se plánovaného summitu Donalda Trumpa a Vladimira Putina v Maďarsku, pokud bude pozván. Summit, který by se měl uskutečnit v Budapešti během několika týdnů, má přispět k ukončení války na Ukrajině.

Globální výpadek Amazon Web Services ochromil internet

V pondělí ráno zažil svět další rozsáhlý internetový výpadek. Klíčová cloudová služba Amazon Web Services (AWS), která pohání velkou část online infrastruktury, byla několik hodin mimo provoz. Problémy zasáhly nejen americké uživatele, ale i miliony lidí po celém světě.

Španělsko podle premiéra Sáncheze navrhne, aby se už neměnil letní a zimní čas

Španělsko podle premiéra Pedra Sáncheze navrhne, aby se v Evropě už neměnil čas na letní a zimní. Návrh dnes Španělsko předloží na zasedání unijních ministrů energetiky, uvedla agentura EFE. Sánchez to odůvodnil tím, že měnit čas odmítá většina Evropanů včetně Španělů a že tato změna má negativní dopad na lidské zdraví.

KOMENTÁŘ: Nad bankami se znovu vznáší strach z kolapsu. Důvod je stejný jako v roce 2008

Dva roky po pádu Silicon Valley Bank se bankovní sektor v USA znovu otřásá v základech. Společností se opět prohnal strach, že banky nejsou tak stabilní, jak se zdá, protože nashromáždily příliš rizikových úvěrů. Na burze to odnesly nejen americké, ale i evropské akcie. Co přesně se stalo?

Po nedělní loupeži Louvre ani dnes provoz neobnoví, policie čin vyšetřuje

Po nedělní loupeži vzácných šperků pařížské muzeum Louvre ani dnes obnoví provoz. Muzeum to oznámilo dnes dopoledne, ačkoliv dříve podle médií tvrdilo, že se jeho brány návštěvníkům otevřou. Policie stále pátrá nejméně po čtyřech pachatelích, kteří cennosti z muzea v centru Paříže odnesli. Muzeum je uzavřené od nedělního dopoledne, kdy se loupež krátce po zahájení provozu v 09:00 stala.

Britští filmaři se třesou před Trumpovými cly. A mají k tomu dobrý důvod

Cla amerického prezidenta Donalda Trumpa uvalená na všechny filmy vyrobené v zahraničí by mohla rozvrátit globální filmový průmysl a zasadit těžkou ránu už tak křehkému odvětví. Obzvláště zranitelná je Velká Británie, jejíž filmová studia jsou na USA závislá.

Německo chce koupit dalších 15 amerických stíhaček F-35

Německo si hodlá objednat dalších 15 amerických stíhaček F-35, aby mělo celkem 50 těchto moderních strojů páté generace. S odvoláním na důvěrné dokumenty ministerstva obrany připravené pro rozpočtový výbor Spolkového sněmu o tom dnes informoval časopis Der Spiegel. Zdroj z parlamentu to potvrdil také agentuře Reuters. Ministerstvo obrany v minulosti podobné zprávy o chystaném nákupu strojů F-35 popřelo. Letouny F-35 si pořizuje také Česko.

Ukrajinci hlásí ruské údery na dopravní infrastrukturu, Rusové sestřelení dronů

Ruská armáda znovu zaútočila na ukrajinskou dopravní infrastrukturu, oznámil dnes vicepremiér Oleksij Kuleba. V důsledku útoku nabírají zpoždění vlaky na severu země a v té samé části Ukrajiny je několik tisíc lidí bez dodávek proudu, protože Rusové podle regionální energetické společnosti zasáhli blíže neurčený elektrárenský objekt. Informuje o tom server Ukrajinska pravda. Rusové uvedli, že zneškodnili několik ukrajinských dronů.
Reklama
Reklama
Reklama
Reklama