バックドア保護がない: Dota 2 プレーヤーはほぼ 1 年間、カスタム ゲーム経由でハッキングされる危険にさらされていました。

カスタム ゲーム モードは、ドータ2創業以来。これらは、プレイヤーが Auto Chess、Overthrow、Pudge Wars などのスピンオフを含む、ゲームの独自の修正バージョンを作成する方法です。

しかし、2022 年から 2023 年までの約 1 年間、大規模なセキュリティ ホールが存在し、ハッカーがプレイヤーのコンピュータにバックドア アクセスできるようになっていたことが判明しました。

この問題は 1 月 12 日のマイナー パッチで修正されましたが、この脅威を最初に発見して Valve に報告したアバスト脅威研究所は、その仕組みに関する衝撃的な詳細を明らかにしました。

彼らによると、報告では、あるハッカーが 4 つのカスタム ゲーム「entitled test addon plsignore」、「Overdog no迷惑なヒーロー」、「Custom Hero Brawl」、「Overthrow RTZ Edition」を作成しましたが、これらはすべて人気モードを応用したものでした。

ただし、違いは、Google のオープンソース JavaScript および WebAssembly エンジンである V8 の脆弱性を悪用してバックドアを入手したことでした。ドータ2アクセス。

幸いなことに、Valve はこの状況にうまく対処しました。彼らは直ちに修正をプッシュしただけでなく、カスタム ゲームを削除し、影響を受けるプレイヤーに通知し、今後同様のことが起こらないようにするための新しい対策を導入しました。

ただし、カスタム ゲームは安全にプレイできますが、他のセキュリティ ホールがいつでも発生する可能性があるため、危険と思われるゲームには常に注意することが重要です。


Dot Esports は視聴者によってサポートされています。当社サイトのリンクを通じて購入すると、少額のアフィリエイト手数料が発生する場合があります。アフィリエイトポリシーについて詳しくはこちら