Napaka glede varnosti EPIC-trgovine dovoljuje, da 'prijatelji' igrajo igre, ki niso bile kupljene posamezno, in izguba prihodka od stroškov spletnega igranja

Igre / Napaka glede varnosti EPIC-trgovine dovoljuje, da 'prijatelji' igrajo igre, ki niso bile kupljene posamezno, in izguba prihodka od stroškov spletnega igranja 3 minute branja Trgovina Epic Games

Trgovina Epic Games



Varnostna napaka trgovine Epic Games Store omogoča uporabnikom dostop do igre, tudi če je nimajo. Čeprav je predpogoj za uporabo exploita, igralniško podjetje zagotovo izgublja denar zaradi takšne napake 'skupnega dostopa do iger'. Mimogrede, to bi lahko bil eden manjših pomislekov za podjetje, ki je pred kratkim izgubilo ure shranjenih podatkov igralcev Borderland 3.

Epic Games je že večkrat posodobljen. Vendar se zdi, da ima podjetje precej zanimivo napako, ki igralcem omogoča igranje iger, ki jih uradno nimajo. Izkoriščanje je precej preprosto za izvedbo in morda obstaja več različic napake, vendar v bistvu uporabnikom omogoča popolno predvajanje naslovov, ki jih niso kupili. Igranje je gladko in dosledno, kot da so igralci lastniki naslova. Zdi se, da gre za slabo izvajanje DRM in celo za ohlapne tehnike preverjanja pristnosti uporabnikov, ki jih povezujejo z igrami.



Epska igra trpi zaradi slabe implementacije zaščite DRM, ki omogoča skupno igranje iger v enem računalniku:

Zdi se, da je varnostna napaka v trgovini Epic Games Store precej preprosta in enostavna. V bistvu lahko igralci iger uporabljajo sistem, na katerem je nameščena kupljena igra, da igrajo enako, tudi če je niso kupili sami. Tudi postopek ni zapleten. Če igralci igro namestijo prek trgovine tako, da se prijavijo v račun nekoga drugega, lahko še naprej igrajo nameščeno igro, tudi če se znova prijavijo v vaš račun.



Glede na spletno mesto, ki je najprej odkrilo napako , igro je bilo treba preprosto namestiti v računalnik z računom, ki je zakonito kupil igro. V bistvu se je v knjižnici igralcev pojavila igra, ki ni bila v lasti, vendar je bila že nameščena iz drugega računa Epic Games Store. Zagon igre je bil uspešen in igranje je bilo gladko. Napak pri preverjanju pristnosti, sporočil ali nenadnih ustavitev sploh ni bilo. Poleg tega naj bi bil tudi napredek med igro shranjen.



Napaka je bila uspešno kopirana na več računalnikih z enakimi rezultati. Edini predpogoj je bil, da je treba igro namestiti v imenik Epic Games. Eksploat je bil dosledno ponovljiv tudi pri ustvarjanju popolnoma novega računa, ki ni lastnik nobene igre. Preizkuševalci so celo ustvarili nekaj novih računov in ponovili podvig. V bistvu je bila varnostna napaka v notranji metodologiji za overjanje in preverjanje trgovine Epic Games Store uporabna s katerim koli računom na katerem koli računalniku.



Očitna varnostna napaka je očitno povezana s pomanjkanjem DRM ali preverjanjem licenc v trgovini. Vendar obstaja še ena različica napake, ki jo je mogoče izkoristiti z enakimi rezultati. Več uporabnikov Reddita in Twitterja je odkrilo, da lahko igro še vedno igrajo po vrnitvi denarja, tako da poiščejo izvršljivo datoteko na svojem računalniku.

Vse naslove vrhunskih iger, ki so na voljo v trgovini Epic Game Store, lahko z novo odkrito varnostno napako igrate brezplačno?

Trenutno se zdi, da je mogoče dostopati do skoraj vseh iger, ki bi jih lahko imel drug uporabnik, tako da se preprosto prijavite v svoj račun, namestite vse svoje igre in nato znova prijavite v svoj račun. To v bistvu pomeni, da lahko več ljudi deli eno kopijo igre. Edini predpogoj je, da mora en uporabnik igre zakonito kupovati na svojih računih. Nato lahko račun uporabnik preprosto prenese in namesti igre drugih imetnikov računov. Dokler je naslov nameščen v njihovem imeniku Epic Games, se bodo nameščene igre vseh uporabnikov zagnale in shranile.

Da bi rešili težavo, bodo Epic Games morda morali hitro predelati svoje tehnike preverjanja pristnosti in vstaviti procese, ki preverjajo, ali se en račun uporablja za prenos iger v več sistemih. Poleg tega bi občasno preverjanje, ali je igra resnično kupljena in v lasti, zagotovilo tudi omejitev takšne nepooblaščene uporabe. Zaklepanje namestitev iger na določen računalnik bi lahko koristilo tudi podjetju.

Oznake epsko Epske igre