Gamere hacket i realtid: Dark Souls tager sine servere offline af frygt for alvorlig bug

28. januar 2022 kl. 10:26
Gamere hacket i realtid: Dark Souls tager sine servere offline af frygt for alvorlig bug
Illustration: Twitch, The_Grim_Sleeper.
Sårbarheden krævede ingen interaktion fra offeret.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Spiludgiveren Bandai Namco, der udgiver RPG-spillet (Role Playing Game) Dark Souls tog tirsdag sine servere offline af frygt for kompromittering af spillerne. Det skriver Ars Technica.

Konkret var der tale om en sårbarhed på de servere, spillerne kunne dyste mod hinanden - og åbenbart også eksekvere kode på hinandens enheder.

Efter den pludselige nedlukning begyndte rygterne at svirre på Reddit. Især efter brugeren The_Grim_Sleeper skrev om en personlig oplevelse han havde med sårbarheden og som han optog:

»Jeg sidder og ser Powershell åbne,« lyder det fra The_Grim_Sleeper mens en robotstemme lirer en mildest talt nedladende monolog af, der går personligt efter gameren.

Artiklen fortsætter efter annoncen

»What the fuck,« lyder det så fra The_Grim_Sleeper. »Mit spil er lige crashet og nu er et powershell i gang med at fucking fornærme mig. Jeg anede ikke, det her kunne lade sig gøre?!,« udbyder spilleren.

Umiddelbart er der ifølge Ars Technica tale om en alvorlig sårbarhed idet hackere på afstand og uden interaktion fra offeret kan køre powershell-kode mod spillere, de dyster mod.

Lige så vel som at mobbe med robotstemmer kan man altså installere keyloggers, ransomware, fjernadgang, trojans og så videre.

Sårbarheden vækker en ubehagelig genkendelig hos Ars Technica, der mindes [Minecraft-sårbarheden]( sidste måned, der udnyttede Log4J til at eksekvere kode hos medspillere. Om dt også er Log4J der spøger her, vides endnu ikke.

Mod-fælleskabet Blue Sentinel, der udvikler uofficiel software til spillet, har allerede lavet en patch, der imødegår angrebet, men indtil Bandai Namco vender tommelfingeren opad er det nok bedst at spille spillet offline, vurderer Ars Technica.

Ingen kommentarer endnu.  Start debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger