Easy Anti-Cheat reinigt die Hacker-Katastrophe von Apex Legends, bei der Streamer-Konten live gekapert wurden: „Es gibt keine RCE-Schwachstelle innerhalb der EAC“

Apex-Legenden-Arsenal

(Bildnachweis: Respawn)

Sims 4 betrügen

Am Tag nach der Verschiebung des nordamerikanischen Finales der Apex Legends Global Series aufgrund eines Hacks mitten im Spiel gegen zwei Spieler gab Easy Anti-Cheat eine Erklärung heraus, in der es hieß: „Es gibt keine RCE-Schwachstelle“ in seiner Software, die zum Tragen ausgenutzt wurde den Angriff abwehren.

Der erste Hack gegen Noyan „Genburten“ Ozkose von DarkZero fand im dritten Match des Tages statt: Er konnte plötzlich jeden anderen Spieler auf der Karte sehen, sogar durch Wände hindurch, und musste das Match schließlich abbrechen , obwohl seine Teamkollegen trotz Unterzahl den zweiten Platz erringen konnten. Der zweite Hack ereignete sich im nächsten Match: Phillip „ImperialHal“ Dosen von TSM sah sich plötzlich mit einem Aimbot konfrontiert. Dieses Spiel wurde schließlich abgebrochen, ebenso wie das nordamerikanische Finale verschoben „aufgrund der Beeinträchtigung der Wettbewerbsintegrität dieser Serie.“



Kurz darauf veröffentlichte die Anti-Cheat Police Department, eine Freiwilligengruppe, die sich darauf spezialisiert hat, „Informationen über Betrüger zu sammeln, um betrügerische Anbieter aufzuspüren und zu stören“, eine Stellungnahme Sie sagten, dass im Spiel ein RCE (Remote Code Execution) missbraucht werde und dass unklar sei, „ob es vom Spiel oder von der eigentlichen Anti-Cheat-Software (Software) herrühre“.

Remote-Codeausführungs-Exploits ermöglichen es Angreifern, Software auf Remote-Maschinen auszuführen, und das ist eine schlechte Nachricht: Ein RCE war für die Sperrung von PC-PvP-Servern für Dark Souls-Spiele im Jahr 2022 verantwortlich. Eine ähnliche Schwachstelle wurde 2023 in GTA Online entdeckt.

In diesem Fall, wie Anti-Cheat PD es ausdrückte, „wird der RCE missbraucht, um Cheats in Streamer-Maschinen einzuschleusen, was bedeutet, dass sie die Möglichkeit haben, alles zu tun, wie zum Beispiel die Installation von Ransomware-Software, die Ihren gesamten PC blockiert.“

Wie es zu diesem Angriff kam, ist immer noch nicht bekannt, aber Easy Anti-Cheat hat heute in einer Erklärung jegliche Verantwortung von sich gegeben. „Wir haben aktuelle Berichte über ein potenzielles RCE-Problem innerhalb von Easy Anti-Cheat untersucht“, twitterte es. „Zum jetzigen Zeitpunkt sind wir zuversichtlich, dass keine RCE-Schwachstelle in EAC ausgenutzt wird.“ „Wir werden weiterhin eng mit unseren Partnern zusammenarbeiten, wenn es um die erforderliche Folgeunterstützung geht.“

Wir haben aktuelle Berichte über ein potenzielles RCE-Problem in Easy Anti-Cheat untersucht. Zum jetzigen Zeitpunkt sind wir zuversichtlich, dass keine RCE-Schwachstelle im EAC ausgenutzt wird. Wir werden weiterhin eng mit unseren Partnern zusammenarbeiten, wenn es um weitere Unterstützung geht

(Bildnachweis: Easy Anti-Cheat (Twitter))

Was die Aussage noch bemerkenswerter macht, ist die Tatsache, dass es das erste Mal seit Mai 2019 ist, dass Easy Anti-Cheat getwittert hat. Das Unternehmen hält es eindeutig für ein wichtiges Thema, und das aus gutem Grund: Ausfindig machen, wo die Schwachstelle liegt – bei Easy Anti-Cheat oder Apex Legends selbst – ist enorm wichtig, da es bestimmen könnte, ob dieser RCE in einem Spiel enthalten ist oder möglicherweise in anderen Spielen eingesetzt werden kann, die EAC verwenden, wie Fortnite, War Thunder, Lost Ark, Elden Ring und Hunt: Showdown nenne ein paar.

Epic Online Services bestätigte die Aussage später in einem separaten Tweet. (Epic Games hat Easy Anti-Cheat im Jahr 2018 übernommen.)

Wir haben aktuelle Berichte über ein potenzielles RCE-Problem in Apex Legends untersucht und bestätigt, dass es nichts mit Easy Anti-Cheat zu tun hat. Wir sind zuversichtlich, dass KEINE RCE-Schwachstelle im EAC ausgenutzt wird.

Diablo 4 extrem seltene Unikate

(Bildnachweis: Epic Games (Twitter))

Als Reaktion auf den Tweet von EAC sagte Anti-Cheat PD, es deutet darauf hin, dass das Problem in der Source-Engine selbst liegt, die Apex Legends verwendet, und dass es einer Sicherheitslücke ähneln könnte im Detail im Jahr 2021 .

Respawn hat den Hack noch nicht kommentiert, daher bleiben die großen Fragen – wie kam es dazu und wie hoch ist das Risiko, Apex Legends zu spielen? – unbeantwortet. Es gibt derzeit auch keinen Hinweis darauf, wann das nordamerikanische Finale der ALGS wieder aufgenommen wird, aber man kann durchaus davon ausgehen, dass dies nicht passieren wird, bis Respawn zuversichtlich ist, dass das Spiel gesichert ist. Ich habe EA um einen Kommentar gebeten und werde ihn aktualisieren, wenn ich eine Antwort erhalte.

Beliebte Beiträge