Ismét a World of Warcraft játékosait támadják

A témát ebben részben 'Hírek a játékok világából' Raptor hozta létre. Ekkor: 2016. augusztus 03..

  1. Raptor /

    Csatlakozott:
    2012. június 09.
    Hozzászólások:
    11,489
    Kapott lájkok:
    103
    Beküldött adatlapok:
    0
    Foglalkozás:
    valahol
    Lakhely :
    A főld nevü bolygón
    A World of Warcraft játékosait nem először veszik célba a kiberbűnözők. A fiókok feltörése, a játékbeli tárgyak eltulajdonítása már régóta terheli a közösséget. A legújabb támadási mód kivitelezése során a bűnözők átverésre alapoznak. Azt ígérik, hogy a játékos egy értékes játékbeli tárgyat kaphat, és ehhez nem kell mást tennie, mint egy kódrészletet bemásolnia a chat-ablakba.


    [​IMG]

    Azonban, ha ezt megteszi, az áldozat gyakorlatilag átadja a saját grafikus kezelőfelületének irányítását a támadó részére, majd végignézheti, ahogy a támadó szó szerint kirabolja a karakterét anélkül, hogy bármit tudna tenni ez ellen.

    [​IMG]

    A G Data információi szerint a most felfedezett sérülékenységet a World of Warcaft interfészének alapját képező LUA szkript keretrendszer korábban nem dokumentált hibája okozza, amely lehetővé teszi, hogy a támadó átvegye az áldozat számítógépének irányítását anélkül, hogy az bármilyen bővítményt telepítene.

    [​IMG]

    Hogyan védekezhetnek a WoW játékosok? A legfontosabb, hogy a chat-ablakba nem szabad ismeretlen kódokat bemásolni. Emellett érdemes körültekintően eljárni, ha harmadik féltől származó bővítményeket szeretne valaki telepíteni – a már korábban telepített bővítményeket pedig folyamatosan naprakészen kell tartani.

    [​IMG]

    A konkrét sérülékenységet kizárólag a Blizzard foltozhatja be, de a cég már jelezte, hogy a következő frissítéssel ez hamarosan megtörténik.

    [​IMG]


    Let's block ads! (Why?)

    Forrás...