Epic Games Store
Az Epic Games Store biztonsági hibája lehetővé teszi a felhasználók számára, hogy hozzáférjenek egy játékhoz, még akkor is, ha nem az a tulajdonos. Noha előfeltétele van a kizsákmányolás használatának, a szerencsejáték-társaság biztosan veszteséget szenved egy ilyen „megosztott játékhoz való hozzáférés” hibájából. Egyébként ez lehet az egyik kisebb aggodalom a vállalat számára, amely a közelmúltban órákon át vesztette a játékosok Borderland 3 adatainak mentését.
Az Epic Games több frissítésen is átesett. Úgy tűnik azonban, hogy a vállalatnak meglehetősen érdekes hibája van, amely lehetővé teszi a játékosok számára, hogy olyan játékokat játszanak, amelyek hivatalosan nem rendelkeznek. A kihasználás meglehetősen egyszerű, és előfordulhat, hogy a hibának több változata is van, de lényegében lehetővé teszi a felhasználók számára, hogy teljesen lejátszhassák azokat a címeket, amelyeket nem vásároltak meg. A játékmenet zökkenőmentes és következetes, mintha a játékosoké lenne a cím. Úgy tűnik, ez a DRM gyenge megvalósítása, sőt laza felhasználói hitelesítési technikák, amelyek játékhoz kötik őket.
Az epikus játékok gyenge DRM biztonsági megvalósítást szenvednek el, lehetővé téve a megosztott játékokat egyetlen számítógépen:
Úgy tűnik, hogy az Epic Games Store biztonsági hibája meglehetősen egyszerű és egyértelmű. Lényegében a játékosok egy olyan rendszert használhatnak, amelyre egy megvásárolt játék telepítve van, hogy ugyanúgy játsszanak akkor is, ha maguk nem vásárolták meg. A folyamat sem bonyolult. Ha a játékosok az áruházon keresztül telepítenek egy játékot úgy, hogy bejelentkeznek valaki más fiókjába, akkor akkor is folytathatják a telepített játék lejátszását, ha újból bejelentkeznek a saját fiókjába.
Szerint a weboldal, amely először fedezte fel a hibát , a játékot csupán egy számítógépre kellett telepíteni egy olyan fiók használatával, amely jogszerűen vásárolta meg a játékot. Lényegében egy olyan játék jelent meg a játékos könyvtárában, amely nem volt a tulajdonosa, de amelyet már telepítettek egy másik Epic Games Store fiókról. A játék indítása sikeres volt, és a játékmenet zökkenőmentes volt. Egyáltalán nem voltak hitelesítési hibák, üzenetek vagy hirtelen leállítások. Sőt, a játékon belüli előrehaladás állítólag menthető is.
Az Epic Store biztonsági hibája lehetővé teszi a felhasználók számára, hogy olyan játékokat játsszanak, amelyek nem rendelkeznek nekik - https://t.co/hAp2SQmqeG pic.twitter.com/WQgifa4igs
- MSPoweruser (@mspoweruser) 2019. november 7
A hibát több gépen is sikeresen replikálták, ugyanazokkal az eredményekkel. Az egyetlen előfeltétel az volt, hogy a játékot telepíteni kell az Epic Games könyvtárba. A kihasználás következetesen reprodukálható volt, amikor létrehoztunk egy teljesen új fiókot, amely nem rendelkezik játékokkal. A tesztelők még létrehoztak néhány új fiókot, és megismételték a kihasználást. Lényegében az Epic Games Store belső hitelesítési és ellenőrzési módszertanának biztonsági hibája minden fiókkal, bármilyen gépen kihasználható volt.
A biztonsági hiba egyértelműen a DRM vagy az engedélyellenőrzés hiányával függ össze az üzlet részéről. Van azonban egy másik változata is a hibának, amelyet ugyanolyan eredménnyel lehet kihasználni. A Reddit és a Twitter több felhasználója felfedezte, hogy a visszatérítés után is játszhatnák a játékot úgy, hogy megtalálják a futtatható fájlt a számítógépükön.
Az Epic Game Store-ban elérhető összes prémium játékcím ingyenesen játszható az újonnan felfedezett biztonsági hibával?
Jelenleg úgy tűnik, hogy szinte minden olyan játékhoz hozzáférhet, amelyet egy másik felhasználó birtokolhat, egyszerűen bejelentkezve a fiókjába, telepítve az összes játékát, majd visszalépve a saját fiókjába. Ez lényegében azt jelenti, hogy több ember is megoszthatja a játék egyetlen példányát. Az egyetlen előfeltétel, hogy egyetlen felhasználónak jogszerűen kell megvásárolnia a játékokat a számláján. Ezt követően a fiókkal egyszerűen letöltheti és telepítheti a játékokat a többi fióktulajdonos. Mindaddig, amíg a cím telepítve van az Epic Games könyvtárába, a felhasználó által telepített játékok rendben elindulnak és mentésre is kerülnek.
Visszatértem a Borderlands 3-at, és eltávolítottam az Epic Games Store-ból, de megtaláltam a telepítési könyvtárát, és a futtatható fájlja még mindig ott van, és sajnos folytathatom a Borderlands 3 játékát, annak ellenére, hogy elment.
BESZÉL A BETEG DRM-RŐL pic.twitter.com/nEtpke2Ckt
- Marty (@TimeCommando) 2019. szeptember 16
A probléma megoldása érdekében előfordulhat, hogy az Epic Games-nek gyorsan át kell dolgoznia hitelesítési technikáit, és olyan folyamatokat kell bevezetnie, amelyek ellenőrzik, hogy egyetlen fiókot használnak-e játékok letöltésére több rendszerre. Ezenkívül egy alkalmi ellenőrzés annak biztosítása érdekében, hogy a játék valóban megvásárolt és tulajdonosa legyen, az ilyen illetéktelen használat korlátozását is biztosítaná. A játék telepítéseinek egy adott számítógéphez zárása szintén előnyös lehet a vállalat számára.
Címkék epikus Epikus játékok