6.7 C
Czech
Čtvrtek 14. května 2026

Hra Genshin Impact má vážnou zranitelnost. Její anti-cheat systém jde zneužít k nabourání se do počítačů

Skupina hackerů se nabourává do počítačů zneužitím anti-cheat systému masově populární free-to-play hry Genshin Impact. Informoval o tom server BleepingComputer.

Reklama

Společnost Trend Micro, která se zabývá kybernetickou bezpečností, zveřejnila ve středu zprávu s podrobnostmi o nedávných útocích. Společnost upozorňuje na to, jak lze anti-cheat systémy zneužít k hackování hráčů. Anti-cheat je program, který je standardně nainstalován jako součást mnoha online her, a má zabránit podvádění ze strany hráčů.

Nejmenovaní hackeři využívají toho, že anti-cheat systém hry Genshin Impact má vážné zranitelnosti. A protože je podepsán legitimní společností a operuje na úrovni jádra, může být jeho zneužití katastrofální. Úspěšní hackeři mají tedy přístup k citlivým částem operačního systému, takže i možnost kompletně vypnout antivirové programy.

Zranitelnost je již dlouho známá

Ovladač anti-cheatového systému hry Genshin Impact se jmenuje „mhypro2.sys“ a dokonce ani nepotřebuje, aby byla hra v cílovém systému nainstalována. Může tedy fungovat samostatně nebo jako součást malwaru. Zranitelný ovladač je znám od roku 2020 a poskytuje přístup k libovolné paměti a možnost ukončovat procesy s využitím nejvyšších oprávnění.

Reklama

Obavy z možného zneužití byly veřejně probírány, a dokonce jsou na Githubu dva [1, 2] proof-of-concept exploity s podrobnými informacemi o tom, jak číst/zapisovat paměť jádra a ukončovat procesy.

Společnost Trend Micro varuje, že zneužití tohoto ovladače se může ještě žvýšit, protože i když výrobce zareaguje a chybu opraví, staré verze ovladače budou nadále kolovat.

„Tento ovladač lze velmi snadno získat a bude dostupný všem, dokud nebude vymazán z existence,“ uvádí se ve zprávě. „Mohl by zůstat po dlouhou dobu jako užitečná utilita pro obcházení privilegií. Odvolání certifikátu a antivirová detekce by mohly pomoci odradit od zneužití, ale v tuto chvíli neexistuje žádné řešení, protože se jedná o legitimní ovladač.“

Není to zdaleka poprvé, co se v herním průmyslu objevila kontroverze kvůli anti-cheat systému na úrovni jádra. V květnu 2020 vyšla hra Valorant, která má ještě agresivnější anti-cheat než Genshin Impact. Software proti cheaterům od společnosti Riot se jmenuje Vanguard a spouští se při startu systému Windows. Tento typ anti-cheat systému je však obecně účinný a mnoha hráčům to za risk stojí.

Reklama

Sledujte nás na sítích

Meta láká na AI úpravy fotek

Meta začala uživatelům Facebooku a Instagramu nabízet nový nástroj pro úpravu fotek pomocí umělé inteligence. Umí vytvářet obrázky podle zadání, animovat profilové fotky nebo měnit pozadí snímků. Zároveň ale vyvolává otázky, kolik osobních dat jsou lidé ochotní podobným službám předat.

Profesionální plačka: Japonskem hýbe bizarní trend

Kanceláře v Japonsku ovládnul neobvyklý trend. Firmy si objednávají takzvané „profesionální plačky“, tedy pohledné muže, kteří zaměstnancům pomáhají uvolnit emoce a rozplakat se přímo během pracovního dne. Služba s názvem Ikemeso Danshi, volně přeložitelná jako „hezcí plačící chlapci“, nabízí pracovníky, kteří lidem utírají slzy, pouštějí smutná videa a vytvářejí prostředí pro emocionální očistu.

Nejkrásnější místa světa pro seskok padákem

Skočit z letadla patří mezi zážitky, které si většina lidí splní jen jednou za život. O to víc záleží na tom, kde k prvnímu seskoku dojde. Některé lokality nabízejí výhled na ledovce, jiné na poušť, oceán nebo slavná velkoměsta. Právě kombinace adrenalinu a mimořádné scenérie udělala z těchto míst legendy mezi skydivery.

Král Karel oslavil 50 let od založení The King’s Trust

Charitativní organizace založená králem Karlem na podporu mladých lidí slaví 50 let od svého vzniku. Výroční večer v londýnské Royal Albert Hall spojil členy královské rodiny, známé osobnosti i lidi, kterým projekt během let pomohl změnit život.

České hokejistky převezme Američan Brian Idalski

Česká ženská hokejová reprezentace vstupuje do nové éry. Národní tým po čtyřech letech opouští kanadská trenérka Carla MacLeod a její místo zaujme Američan Brian Idalski. Vedení svazu oznámilo změnu v úterý po rozhodnutí výkonného výboru. Idalski naposledy vedl Vancouver v profesionální ženské soutěži PWHL.

Umělá inteligence už pomáhá hackerům s útoky

Google upozornil na první známý případ, kdy kyberzločinci využili umělou inteligenci k nalezení a zneužití dosud neznámé bezpečnostní chyby. Šlo o takzvanou zero-day zranitelnost, tedy slabinu, kterou výrobce softwaru ještě nestihl opravit.

Proč mozek miluje katastrofické scénáře

Představte si scénář, kdy vám šéf dá doporučení ke zlepšení vaší práce. Místo myšlenek na to, jak situaci vyřešit, začnete vymýšlet katastrofické scénáře ztráty zaměstnání, finančního krachu nebo osobního selhání. Tyto negativní myšlenky se na sebe nabalují jako sněhová koule, dokud se o slovo nepřihlásí úzkost. Jde o popis kognitivního zkreslení zvaného katastrofizace.

Kočky mohou pomáhat lidem, kteří intenzivněji prožívají emoce

Kočky se v programech na zmírnění stresu objevují mnohem méně často než psi. Nový výzkum ale naznačuje, že právě kontakt s kočkami může přitahovat lidi, kteří intenzivněji prožívají emoce a snadněji reagují na napětí.

Windows 11 dostane zrychlení po vzoru macOS

Microsoft testuje novou funkci pro Windows 11, která má zrychlit spouštění aplikací a zlepšit odezvu systému. Změna se má projevit hlavně u nabídky Start, kontextových menu, vyskakovacích oken a běžných aplikací.

Helldivers 2 pod palbou kritiky. Arrowhead slibuje velké změny a nový obsah

Ještě nedávno byl Helldivers 2 symbolem úspěšné kooperativní akce a jedním z největších multiplayerových hitů posledních let. Teď ale studio Arrowhead čelí rostoucí nespokojenosti hráčů. Komunita hlasitě kritizuje nedostatek nového obsahu i kontroverzní změny v aktualizacích. Vývojáři nyní poprvé reagovali a naznačili, že chystají výraznější evoluci celé hry.

Kia chystá elektrický sporťák pro „gamer generaci“. Nepřímý nástupce Stingeru už je téměř na světě

Automobilka Kia naznačila návrat do světa sportovních sedanů, tentokrát ale bez spalovacího motoru. Korejská značka pracuje na sériové verzi futuristického konceptu Vision Meta Turismo, který má oslovit především mladší řidiče vyrůstající na digitálních technologiích a videohrách. Výsledkem má být elektromobil, jenž naváže na odkaz modelu Stinger, ale zcela novou cestou.

Výzkum ukázal možnou biologickou stopu psychopatických rysů

Mozkové skeny ukázaly rozdíl, který může pomoci vysvětlit impulzivitu a vyhledávání silných zážitků u lidí s psychopatickými rysy. Vědci zjistili, že striatum, tedy oblast spojená s odměnou, motivací a rozhodováním, bylo u těchto lidí v průměru asi o deset procent větší než u kontrolní skupiny.

Slavia po derby trestá fanoušky i hráče

Pražské derby mezi Slavií a Spartou má tvrdou dohru. Klub už rozdal první tresty fanouškům, zavřel Tribunu Sever a zároveň odstavil dva hráče A týmu. Tomáš Chorý a David Douděra podle šéfa klubu Jaroslava Tvrdíka za Slavii už nikdy nenastoupí.

Slavistickou ostudu komentuje i bývalý oblíbenec z Edenu

Ostudný závěr pražského derby mezi Slavií a Spartou má další dozvuky. K řádění části fanoušků v Edenu se vyjádřil i bývalý brazilský fotbalista Adauto, který ve Slavii působil na začátku tisíciletí a mezi fanoušky patřil k oblíbeným tvářím. Jeho vzkaz byl krátký, ostrý a pro sešívané hodně nepříjemný.

Geny regenerace dávají naději na obnovu ztracených končetin

Schopnost regenerovat ztracenou končetinu zůstává pro člověka zatím převážně doménou sci-fi. Nový výzkum axolotlů, zebřiček a myší ale ukazuje, že příroda používá při regeneraci některé společné genetické mechanismy. Právě ty by jednou mohly pomoci při vývoji léčby pro lidi po amputacích.
Reklama

DOPORUČUJEME

Meta láká na AI úpravy fotek

Meta začala uživatelům Facebooku a Instagramu nabízet nový nástroj pro úpravu fotek pomocí umělé inteligence. Umí vytvářet obrázky podle zadání, animovat profilové fotky nebo měnit pozadí snímků. Zároveň ale vyvolává otázky, kolik osobních dat jsou lidé ochotní podobným službám předat.

Umělá inteligence už pomáhá hackerům s útoky

Google upozornil na první známý případ, kdy kyberzločinci využili umělou inteligenci k nalezení a zneužití dosud neznámé bezpečnostní chyby. Šlo o takzvanou zero-day zranitelnost, tedy slabinu, kterou výrobce softwaru ještě nestihl opravit.

Windows 11 dostane zrychlení po vzoru macOS

Microsoft testuje novou funkci pro Windows 11, která má zrychlit spouštění aplikací a zlepšit odezvu systému. Změna se má projevit hlavně u nabídky Start, kontextových menu, vyskakovacích oken a běžných aplikací.

AirPody s kamerami? Apple je chce využít hlavně pro umělou inteligenci

AirPody s kamerami znějí jako zvláštní nápad, Apple je ale podle zákulisních informací posouvá blíž k výrobě. Nejde o sluchátka na focení ani natáčení. Kamery mají sloužit hlavně umělé inteligenci, aby Siri lépe rozuměla tomu, co má uživatel před sebou.

Xbox ustupuje od Copilotu

Microsoft začne odstraňovat Copilot z mobilní aplikace Xbox a zastaví jeho vývoj pro konzole. Umělá inteligence tak u herní značky nedostane tak výraznou roli, jak se ještě nedávno čekalo. Změnu oznámila šéfka Xboxu Asha Sharma.

NEJNOVĚJŠÍ

Meta láká na AI úpravy fotek

Meta začala uživatelům Facebooku a Instagramu nabízet nový nástroj pro úpravu fotek pomocí umělé inteligence. Umí vytvářet obrázky podle zadání, animovat profilové fotky nebo měnit pozadí snímků. Zároveň ale vyvolává otázky, kolik osobních dat jsou lidé ochotní podobným službám předat.

Profesionální plačka: Japonskem hýbe bizarní trend

Kanceláře v Japonsku ovládnul neobvyklý trend. Firmy si objednávají takzvané „profesionální plačky“, tedy pohledné muže, kteří zaměstnancům pomáhají uvolnit emoce a rozplakat se přímo během pracovního dne. Služba s názvem Ikemeso Danshi, volně přeložitelná jako „hezcí plačící chlapci“, nabízí pracovníky, kteří lidem utírají slzy, pouštějí smutná videa a vytvářejí prostředí pro emocionální očistu.

Nejkrásnější místa světa pro seskok padákem

Skočit z letadla patří mezi zážitky, které si většina lidí splní jen jednou za život. O to víc záleží na tom, kde k prvnímu seskoku dojde. Některé lokality nabízejí výhled na ledovce, jiné na poušť, oceán nebo slavná velkoměsta. Právě kombinace adrenalinu a mimořádné scenérie udělala z těchto míst legendy mezi skydivery.

Král Karel oslavil 50 let od založení The King’s Trust

Charitativní organizace založená králem Karlem na podporu mladých lidí slaví 50 let od svého vzniku. Výroční večer v londýnské Royal Albert Hall spojil členy královské rodiny, známé osobnosti i lidi, kterým projekt během let pomohl změnit život.

České hokejistky převezme Američan Brian Idalski

Česká ženská hokejová reprezentace vstupuje do nové éry. Národní tým po čtyřech letech opouští kanadská trenérka Carla MacLeod a její místo zaujme Američan Brian Idalski. Vedení svazu oznámilo změnu v úterý po rozhodnutí výkonného výboru. Idalski naposledy vedl Vancouver v profesionální ženské soutěži PWHL.
Reklama
Reklama
Reklama