-1.7 C
Czech
Sobota 27. prosince 2025

Hra Genshin Impact má vážnou zranitelnost. Její anti-cheat systém jde zneužít k nabourání se do počítačů

Skupina hackerů se nabourává do počítačů zneužitím anti-cheat systému masově populární free-to-play hry Genshin Impact. Informoval o tom server BleepingComputer.

Reklama

Společnost Trend Micro, která se zabývá kybernetickou bezpečností, zveřejnila ve středu zprávu s podrobnostmi o nedávných útocích. Společnost upozorňuje na to, jak lze anti-cheat systémy zneužít k hackování hráčů. Anti-cheat je program, který je standardně nainstalován jako součást mnoha online her, a má zabránit podvádění ze strany hráčů.

Nejmenovaní hackeři využívají toho, že anti-cheat systém hry Genshin Impact má vážné zranitelnosti. A protože je podepsán legitimní společností a operuje na úrovni jádra, může být jeho zneužití katastrofální. Úspěšní hackeři mají tedy přístup k citlivým částem operačního systému, takže i možnost kompletně vypnout antivirové programy.

Zranitelnost je již dlouho známá

Ovladač anti-cheatového systému hry Genshin Impact se jmenuje „mhypro2.sys“ a dokonce ani nepotřebuje, aby byla hra v cílovém systému nainstalována. Může tedy fungovat samostatně nebo jako součást malwaru. Zranitelný ovladač je znám od roku 2020 a poskytuje přístup k libovolné paměti a možnost ukončovat procesy s využitím nejvyšších oprávnění.

Reklama

Obavy z možného zneužití byly veřejně probírány, a dokonce jsou na Githubu dva [1, 2] proof-of-concept exploity s podrobnými informacemi o tom, jak číst/zapisovat paměť jádra a ukončovat procesy.

Společnost Trend Micro varuje, že zneužití tohoto ovladače se může ještě žvýšit, protože i když výrobce zareaguje a chybu opraví, staré verze ovladače budou nadále kolovat.

„Tento ovladač lze velmi snadno získat a bude dostupný všem, dokud nebude vymazán z existence,“ uvádí se ve zprávě. „Mohl by zůstat po dlouhou dobu jako užitečná utilita pro obcházení privilegií. Odvolání certifikátu a antivirová detekce by mohly pomoci odradit od zneužití, ale v tuto chvíli neexistuje žádné řešení, protože se jedná o legitimní ovladač.“

Není to zdaleka poprvé, co se v herním průmyslu objevila kontroverze kvůli anti-cheat systému na úrovni jádra. V květnu 2020 vyšla hra Valorant, která má ještě agresivnější anti-cheat než Genshin Impact. Software proti cheaterům od společnosti Riot se jmenuje Vanguard a spouští se při startu systému Windows. Tento typ anti-cheat systému je však obecně účinný a mnoha hráčům to za risk stojí.

Reklama

Sledujte nás na sítích

Transplantace prasečích orgánů by jednou mohly předčit lidské

Prasečí ledviny transplantované lidem už nejsou sci-fi ani vzdálený slib. V USA běží klinická studie, která má ověřit, jestli geneticky upravené orgány dokážou bezpečně fungovat v těle živých pacientů a pomoci vyřešit dlouhodobý nedostatek dárců.

Google zkouší možnost změnit adresu na Gmailu

Mít dodnes v mailu přezdívku ze střední může brzy přestat být problém. Google začal nenápadně zavádět funkci, která dovolí změnit stávající adresu končící na @gmail.com na novou, aniž by uživatel přišel o poštu, fotky nebo navázané služby. Zatím se objevuje jen v omezené podobě a v některých jazykových verzích nápovědy.

Vesmírný vánoční strom NGC 2264 má rozpětí téměř 80 světelných let

Na první pohled to vypadá jako sváteční dekorace zavěšená do temnoty. V Mléčné dráze září oblast plná mladých hvězd, která se skládá do tvaru vánočního stromu. A je tak obří, že by se do ní vešlo několik slunečních soustav vedle sebe v řadách, které by neměly konce.

Práce s generátorem obrázků jí spustila manickou epizodu

Generativní AI umí člověka pohltit i mimo obrazovku. Caitlin Ner popisuje, jak jí dlouhé hodiny s generátory obrázků postupně rozházely vnímání vlastního těla, spánek i psychiku. V jednom bodě se pro ni „lepší“ AI verze sebe sama stala cílem, který už nešlo vypnout. Následoval manický rozjezd a psychóza.

Norský biatlonista Sivert Guttorm Bakken zemřel ve 27 letech

Ještě o víkendu závodil ve Světovém poháru a nic nenasvědčovalo tomu, že půjde o jeho poslední start. Norský biatlonista Sivert Guttorm Bakken byl o dva dny později nalezen mrtvý v hotelovém pokoji v Itálii. Příčina úmrtí zatím zůstává nejasná.

Trpišovský prodloužil ve Slavii smlouvu do léta 2029

Slavia na Štědrý den potvrdila pokračování trenéra Jindřicha Trpišovského i jeho nejbližších spolupracovníků. Nový kontrakt platí do léta 2029 a obsahuje i opci na další tři roky. Klub tím dává jasně najevo, že úspěšná éra realizačního týmu má pokračovat.

Enrique Iglesias a Anna Kournikova přivítali na světě čtvrté dítě

Zpěvák Enrique Iglesias a bývalá tenistka Anna Kournikova mají velký důvod k oslavě. Do jejich už tak početné domácnosti přibylo čtvrté dítě, které se narodilo 17. prosince. Do světa zprávu oznámili o pár dní později.

Hogwarts Legacy 2 možná přinese multiplayer. Naznačuje to pracovní nabídka vývojářů

Úspěšné RPG Hogwarts Legacy by se v pokračování mohlo výrazně proměnit. Nová pracovní nabídka totiž naznačuje, že Hogwarts Legacy 2 možná vůbec poprvé otevře dveře online multiplayeru a společnému prozkoumávání kouzelnického světa. O tom fanoušci snili už od chvíle, kdy si nasadili v HL1 Moudrý klobouk. 

ChatGPT spustil roční souhrn Year in Review

ChatGPT přidává roční rekapitulaci, která shrne, jak jste aplikaci během roku používali. Ukáže statistiky, nejčastější témata i osobní „archetyp“. Součástí má být také AI obrázek ve stylu pixel artu a drobná ocenění.

Tesla má velký problém. Kliky dveří měly uvěznit lidi v hořících vozech

Vyšetřování agentury Bloomberg přineslo znepokojivá zjištění o bezpečnosti vozů Tesla. Podle nové kapitoly dlouhodobé investigace zemřelo ve Spojených státech nejméně 15 lidí při nehodách, kdy po nárazu nešlo otevřít elektronicky ovládané dveře vozů Tesla. Posádky tak měly zůstat uvězněny uvnitř, často v situacích, kdy automobil začal hořet.

Viterbo, město papežů, je ideálním cílem jednodenního výletu z Říma

Jen osmdesát kilometrů severně od Říma leží město, které si dosud dokázalo uchovat klid a autenticitu. Viterbo nabízí výjimečně zachovalé středověké centrum, silnou papežskou historii i termální prameny, které znali už staří Římané. Ideální cíl pro jednodenní výlet i pomalejší objevování.

Call of Duty: Black Ops 7 už měsíc po vydání zlevnilo až o 50 procent

Ještě před pár lety by něco takového bylo nemyslitelné. Call of Duty: Black Ops 7 vyšlo teprve minulý měsíc, přesto už je v USA k dostání se slevou, která dosahuje až poloviny původní ceny. U prodejce Best Buy se hra krátkodobě prodávala za 35 dolarů, zatímco u většiny dalších obchodníků nyní stojí zhruba 40 dolarů. Sleva platí pro verze na PlayStation 5, PlayStation 4 i konzole Xbox.

Aktivistická skupina tvrdí, že stáhla data ze Spotify

Internetem se šíří zpráva, že někdo ve velkém „vysál“ data ze Spotify. Aktivistická skupina Anna’s Archive mluví o obří databázi metadat a také o milionech hudebních souborů. Spotify potvrzuje neoprávněný přístup a říká, že podezřelé účty už zablokovalo.

Dom Taylor po vyřazení z MS mluví o duševním zdraví a závislostech

Dom Taylor znovu narazil na dopingovou kontrolu a tentokrát to odnesl přímo na mistrovství světa v Londýně. Po výhře v prvním kole přišel pozitivní výsledek a místo dalšího zápasu řeší disciplinární řízení. Na sociálních sítích pak vysvětloval, proč se vrátil k návykovým látkám.

Zemřel James Ransone, představitel Ziggyho z The Wire

Herec James Ransone, známý jako Ziggy Sobotka ze seriálu The Wire, u nás vysílaného jako Špína Baltimoru, a z hororu It Chapter Two, zemřel ve věku 46 let. Zpráva o jeho smrti zasáhla kolegy, fanoušky i filmový svět, který si ho bude spojovat s komplikovanými a zranitelnými postavami.
Reklama

DOPORUČUJEME

Google zkouší možnost změnit adresu na Gmailu

Mít dodnes v mailu přezdívku ze střední může brzy přestat být problém. Google začal nenápadně zavádět funkci, která dovolí změnit stávající adresu končící na @gmail.com na novou, aniž by uživatel přišel o poštu, fotky nebo navázané služby. Zatím se objevuje jen v omezené podobě a v některých jazykových verzích nápovědy.

ChatGPT spustil roční souhrn Year in Review

ChatGPT přidává roční rekapitulaci, která shrne, jak jste aplikaci během roku používali. Ukáže statistiky, nejčastější témata i osobní „archetyp“. Součástí má být také AI obrázek ve stylu pixel artu a drobná ocenění.

Aktivistická skupina tvrdí, že stáhla data ze Spotify

Internetem se šíří zpráva, že někdo ve velkém „vysál“ data ze Spotify. Aktivistická skupina Anna’s Archive mluví o obří databázi metadat a také o milionech hudebních souborů. Spotify potvrzuje neoprávněný přístup a říká, že podezřelé účty už zablokovalo.

Exynos 2600 je první 2nm čip pro smartphony

Samsung představil Exynos 2600 a označuje ho za první 2nm čip pro smartphony. Vzniká na 2nm GAA procesu Samsung Foundry. Firma slibuje hlavně vyšší výkon a lepší chování při dlouhé zátěži díky nové technologii odvodu tepla Heat Path Block.

Google v nové betě Androidu 16 vylepšuje vzhled Pixelů

Google posílá do bety Androidu 16 další drobné změny, které si lidé všimnou hlavně na domovské obrazovce. Pro majitele Pixelů jde spíš o uhlazenější vzhled a pohodlnější ovládání. Současně se v betě objevila i aktualizace grafiky pro řadu Pixel 10.

NEJNOVĚJŠÍ

Transplantace prasečích orgánů by jednou mohly předčit lidské

Prasečí ledviny transplantované lidem už nejsou sci-fi ani vzdálený slib. V USA běží klinická studie, která má ověřit, jestli geneticky upravené orgány dokážou bezpečně fungovat v těle živých pacientů a pomoci vyřešit dlouhodobý nedostatek dárců.

Google zkouší možnost změnit adresu na Gmailu

Mít dodnes v mailu přezdívku ze střední může brzy přestat být problém. Google začal nenápadně zavádět funkci, která dovolí změnit stávající adresu končící na @gmail.com na novou, aniž by uživatel přišel o poštu, fotky nebo navázané služby. Zatím se objevuje jen v omezené podobě a v některých jazykových verzích nápovědy.

Vesmírný vánoční strom NGC 2264 má rozpětí téměř 80 světelných let

Na první pohled to vypadá jako sváteční dekorace zavěšená do temnoty. V Mléčné dráze září oblast plná mladých hvězd, která se skládá do tvaru vánočního stromu. A je tak obří, že by se do ní vešlo několik slunečních soustav vedle sebe v řadách, které by neměly konce.

Práce s generátorem obrázků jí spustila manickou epizodu

Generativní AI umí člověka pohltit i mimo obrazovku. Caitlin Ner popisuje, jak jí dlouhé hodiny s generátory obrázků postupně rozházely vnímání vlastního těla, spánek i psychiku. V jednom bodě se pro ni „lepší“ AI verze sebe sama stala cílem, který už nešlo vypnout. Následoval manický rozjezd a psychóza.

Norský biatlonista Sivert Guttorm Bakken zemřel ve 27 letech

Ještě o víkendu závodil ve Světovém poháru a nic nenasvědčovalo tomu, že půjde o jeho poslední start. Norský biatlonista Sivert Guttorm Bakken byl o dva dny později nalezen mrtvý v hotelovém pokoji v Itálii. Příčina úmrtí zatím zůstává nejasná.
Reklama
Reklama
Reklama