0.9 C
Czech
Čtvrtek 16. ledna 2025

Hra Genshin Impact má vážnou zranitelnost. Její anti-cheat systém jde zneužít k nabourání se do počítačů

Skupina hackerů se nabourává do počítačů zneužitím anti-cheat systému masově populární free-to-play hry Genshin Impact. Informoval o tom server BleepingComputer.

Společnost Trend Micro, která se zabývá kybernetickou bezpečností, zveřejnila ve středu zprávu s podrobnostmi o nedávných útocích. Společnost upozorňuje na to, jak lze anti-cheat systémy zneužít k hackování hráčů. Anti-cheat je program, který je standardně nainstalován jako součást mnoha online her, a má zabránit podvádění ze strany hráčů.

Nejmenovaní hackeři využívají toho, že anti-cheat systém hry Genshin Impact má vážné zranitelnosti. A protože je podepsán legitimní společností a operuje na úrovni jádra, může být jeho zneužití katastrofální. Úspěšní hackeři mají tedy přístup k citlivým částem operačního systému, takže i možnost kompletně vypnout antivirové programy.

Zranitelnost je již dlouho známá

Ovladač anti-cheatového systému hry Genshin Impact se jmenuje „mhypro2.sys“ a dokonce ani nepotřebuje, aby byla hra v cílovém systému nainstalována. Může tedy fungovat samostatně nebo jako součást malwaru. Zranitelný ovladač je znám od roku 2020 a poskytuje přístup k libovolné paměti a možnost ukončovat procesy s využitím nejvyšších oprávnění.

Obavy z možného zneužití byly veřejně probírány, a dokonce jsou na Githubu dva [1, 2] proof-of-concept exploity s podrobnými informacemi o tom, jak číst/zapisovat paměť jádra a ukončovat procesy.

Společnost Trend Micro varuje, že zneužití tohoto ovladače se může ještě žvýšit, protože i když výrobce zareaguje a chybu opraví, staré verze ovladače budou nadále kolovat.

„Tento ovladač lze velmi snadno získat a bude dostupný všem, dokud nebude vymazán z existence,“ uvádí se ve zprávě. „Mohl by zůstat po dlouhou dobu jako užitečná utilita pro obcházení privilegií. Odvolání certifikátu a antivirová detekce by mohly pomoci odradit od zneužití, ale v tuto chvíli neexistuje žádné řešení, protože se jedná o legitimní ovladač.“

Není to zdaleka poprvé, co se v herním průmyslu objevila kontroverze kvůli anti-cheat systému na úrovni jádra. V květnu 2020 vyšla hra Valorant, která má ještě agresivnější anti-cheat než Genshin Impact. Software proti cheaterům od společnosti Riot se jmenuje Vanguard a spouští se při startu systému Windows. Tento typ anti-cheat systému je však obecně účinný a mnoha hráčům to za risk stojí.

Sledujte nás na sítích

Macík blízko vítězství na Dakaru, Šoltyse zastavily technické problémy

Martin Macík pokračuje v dominanci na Rallye Dakar 2025. Český jezdec ovládl již pátou etapu a míří za obhajobou triumfu v kategorii kamionů. V předposledním měřeném úseku na poušti Rub al-Chálí porazil druhého Nizozemce Keese Koolena o pouhých sedm sekund. Do závěrečné etapy si přináší náskok více než dvou hodin na Mitchela van den Brinka.

Nepříjemná změna ve Fortnite ztěžuje plnění questů

Každá aktualizace Fortnite obvykle přináší nové výzvy, které mohou být pro hráče frustrující, ať už kvůli jejich obtížnosti, nebo času potřebnému k jejich dokončení. Bohužel poslední update přinesl změnu, která způsobila, že je náročné dokončit jakoukoliv výzvu. Důvodem je nový design obrazovky questů, který je pro hráče velkým zklamáním.

Dacia Bigster: Na český trh přichází nová hvězda segmentu SUV

Od 15. ledna je možné na českém trhu objednávat dlouho očekávané velké SUV Dacia Bigster. Tento model, který se zaměřuje na segment C-SUV, nabízí pestrý výběr pohonných jednotek, možnost pohonu všech kol, čtyři různé výbavové stupně a velice příznivou cenu.

Francouzka naletěla internetovým podvodníkům. „AI Brad Pitt“ jí připravil o 830 000 eur

Romantický podvod využívající moderní technologie připravil 53letou Francouzku Anne o iluze i veškeré úspory. Hollywoodský herec Brad Pitt se stal předmětem promyšlené manipulace. Anne věřila, že navázala milostný vztah s hercem, jenže šlo o dokonalou lest zneužívající umělou inteligenci. Případ vyvolal bouřlivé reakce, od soucitu až po posměch.

Čínské SUV BYD Atto 2 se dostane i na tuzemský trh 

Čínská automobilka BYD (Build Your Dreams) představila na bruselském autosalonu svůj nový elektrický crossover BYD Atto 2. Tento model slibuje moderní technologie, zajímavý design a inovativní přístup k bateriové zástavbě. Přestože jde o cenově dostupnější model v portfoliu značky, nejedná se o „levné SUV“ v pravém slova smyslu.

DOPORUČUJEME

Samsung Galaxy Ring míří na český trh s novými funkcemi

Samsung Galaxy Ring, chytrý prsten zaměřený na zdraví, dorazí na český a slovenský trh již během ledna nebo začátkem února 2025. Bude k dispozici ve třech barevných variantách – zlatý, stříbrný a černý titan – a v různých velikostech od 5 do 15. Přesná cena zatím není známá, odhaduje se kolem 11 000 Kč.

Nintendo poprvé reaguje na úniky o Switch 2

Společnost Nintendo se poprvé vyjádřila k nedávnému úniku ohledně chystané konzole Switch 2. Fotografie a videa údajných maket konzole i příslušenství se objevily na veletrhu CES 2025. Firma však zdůraznila, že tyto informace nejsou oficiální.

NVIDIA představila Project DIGITS, AI superpočítač pro váš stůl

Společnost NVIDIA na veletrhu CES 2025 odhalila revoluční AI zařízení s názvem Project DIGITS. Tento kompaktní superpočítač nabízí výkon na úrovni jednoho petaFLOPS a umožňuje provozovat pokročilé modely umělé inteligence přímo na pracovním stole.

Nový robotický vysavač s umělou inteligencí zvládne zvednout ponožky i vyfotit vašeho psa

Robotická pomoc v domácnosti opět pokročila. Společnost Roborock představila na veletrhu CES 2025 svou novinku s názvem Saros Z70. Tento model si poradí se zvedáním lehkých předmětů a ještě zvládne zvěčnit vaše zvířecí miláčky. Kromě automatického vysávání se chlubí také chytrým kamerovým systémem, který mu pomáhá s navigací i pořizováním fotografií.

Apple zaplatí 95 milionů dolarů za neoprávněné nahrávání přes Siri

Apple se dohodl na zaplacení 95 milionů dolarů, aby ukončil spor kolem obvinění, že jeho hlasový asistent Siri nahrával uživatele bez jejich vědomí. Spor se táhne od roku 2019, kdy vyšlo najevo, že Siri omylem zachytila soukromé rozhovory, které pak poslouchali externí pracovníci.

NEJNOVĚJŠÍ

Macík blízko vítězství na Dakaru, Šoltyse zastavily technické problémy

Martin Macík pokračuje v dominanci na Rallye Dakar 2025. Český jezdec ovládl již pátou etapu a míří za obhajobou triumfu v kategorii kamionů. V předposledním měřeném úseku na poušti Rub al-Chálí porazil druhého Nizozemce Keese Koolena o pouhých sedm sekund. Do závěrečné etapy si přináší náskok více než dvou hodin na Mitchela van den Brinka.

Nepříjemná změna ve Fortnite ztěžuje plnění questů

Každá aktualizace Fortnite obvykle přináší nové výzvy, které mohou být pro hráče frustrující, ať už kvůli jejich obtížnosti, nebo času potřebnému k jejich dokončení. Bohužel poslední update přinesl změnu, která způsobila, že je náročné dokončit jakoukoliv výzvu. Důvodem je nový design obrazovky questů, který je pro hráče velkým zklamáním.

Dacia Bigster: Na český trh přichází nová hvězda segmentu SUV

Od 15. ledna je možné na českém trhu objednávat dlouho očekávané velké SUV Dacia Bigster. Tento model, který se zaměřuje na segment C-SUV, nabízí pestrý výběr pohonných jednotek, možnost pohonu všech kol, čtyři různé výbavové stupně a velice příznivou cenu.

Francouzka naletěla internetovým podvodníkům. „AI Brad Pitt“ jí připravil o 830 000 eur

Romantický podvod využívající moderní technologie připravil 53letou Francouzku Anne o iluze i veškeré úspory. Hollywoodský herec Brad Pitt se stal předmětem promyšlené manipulace. Anne věřila, že navázala milostný vztah s hercem, jenže šlo o dokonalou lest zneužívající umělou inteligenci. Případ vyvolal bouřlivé reakce, od soucitu až po posměch.

Čínské SUV BYD Atto 2 se dostane i na tuzemský trh 

Čínská automobilka BYD (Build Your Dreams) představila na bruselském autosalonu svůj nový elektrický crossover BYD Atto 2. Tento model slibuje moderní technologie, zajímavý design a inovativní přístup k bateriové zástavbě. Přestože jde o cenově dostupnější model v portfoliu značky, nejedná se o „levné SUV“ v pravém slova smyslu.