Valve, 40.000 Dota 2 hilecisini tespit etmek için gizli bellek erişimi "bal küpü" kullandı

 Yayıncı, istismar amaçlı kullanıcılara bir mesaj göndermek için yöntemlerini duyuruyor.


Oyun yapımcıları ve hile yapımcıları arasındaki kedi-fare savaşı, yıllar boyunca pek çok yaratıcı dönemeç gördü. Yine de, bu arka planın ortasında bile, Dota 2, oyunun bellek arabelleğine gizlenmiş yakın zamanda ortaya çıkan bir "bal küpü" tuzağıyla öne çıkıyor.

Valve, bu hafta yaptığı bir blog gönderisinde, oyuna daha önceki bir güncellemenin parçası olarak yayınlanan bu tuzağın varlığını ortaya çıkardı. Valve, güncellemenin "oyun istemcisi içinde normal oyun sırasında asla okunmayacak bir veri bölümü" içerdiğini söylüyor. Ancak bu bellek, normalde oyuncular tarafından görülemeyen dahili verileri ortaya çıkarmak (ve paylaşmak) için açıklardan yararlanan üçüncü taraf hile araçları tarafından okunabilir.

Bal küpü tuzağını etkinleştirmek için Valve'ın tek yapması gereken, bu "gizli" hafıza alanından okumaya çalışan hesapları izlemekti; .

Valve, en başta bu yasa dışı veri erişimini mümkün kılan açığı kapattığını söylese de, ilk olarak bal küpünü kullanıma sunmak, aynı zamanda 40.000'den fazla hesapta "özellikle büyük" bir yasaklama dalgası başlatabileceği anlamına geliyor. Şirket şimdi gölgeli yöntemlerini açıklıyor, "konumumuzu netleştirmek için: Oyun oynarken Dota istemcisinden veri okuyan herhangi bir uygulama çalıştırıyorsanız, hesabınızın Dota oynaması kalıcı olarak yasaklanabilir." Bunu yaparak Valve, statü ve oyun içi içerik için hile yapan birçok oyuncuyu işe almış ve aynı zamanda para kazanmak veya oyun yapımcıları üzerinde güç kullanmak için hile yapanları engellemeye yardımcı olmuştur.

Artık Valve'ın bal küpü halka açıklandığı için, benzer sistemlerin gelecekte hilecileri yakalamada etkili olma olasılığı çok daha düşük görünüyor. Dikkatli bir hile yapıcı, yalnızca geçerli ve yararlı bellek adreslerini dikkatlice belirlemek için bir oyunun bellek yapısını analiz edebilir ve ardından hile araçlarını yalnızca bu "güvenli" verilere tespit edilmesi daha zor bir şekilde erişecek şekilde tasarlayabilir.

Yine de, saf bir mesaj gönderme gücü oyunu olarak, muhtemelen dokunulmaz olduklarını düşünen on binlerce dolandırıcıyı tam olarak nasıl yakaladığınızı gösteren büyük bir ifşayı yenmek zor. Ve kedi-fare savaşı devam ederken, Valve "bu istismarları ortaya çıktıkça tespit edip ortadan kaldırmaya ve hile yapan kullanıcıları yasaklamaya devam edeceğini" vaat ediyor.

Yorum Gönder

Daha yeni Daha eski