Eksploitasi CSGO memungkinkan peretas mencuri kata sandi, dan Valve belum memperbaikinya
Pemain CSGO telah diperingatkan tentang eksploitasi bermasalah yang memungkinkan peretas mencuri kata sandi. Valve rupanya sudah mengetahuinya selama berbulan-bulan dan masih belum memperbaikinya.
Klub Rahasia, sebuah grup rekayasa balik nirlaba, menemukan eksploitasi tersebut lebih dari dua tahun lalu. Mereka mengklaim telah membawanya ke perhatian Valve saat itu. Namun, hal itu tidak pernah diakui, apalagi diperbaiki.
Sekarang, mereka telah memutuskan untuk akhirnya terbuka tentang hal itu setelah mengklaim Valve telah mencegah mereka mengungkapkannya secara publik selama bertahun-tahun.
Posting pertama menunjukkan eksploitasi memungkinkan peretas untuk mengakses data pengguna menggunakan undangan Steam. Ini terkait dengan kelemahan eksekusi kode jarak jauh yang memengaruhi semua game mesin sumber, termasuk CSGO.
“Dua tahun lalu, anggota klub rahasia
@floesen_ melaporkan kesalahan eksekusi kode jarak jauh yang memengaruhi semua game mesin sumber. Itu dapat dipicu melalui undangan Steam. Ini masih harus ditambal, dan Valve mencegah kami untuk mengungkapkannya secara publik. ”
Sayangnya, itu baru permulaan. Seorang hacker dapat menggunakan kelemahan eksekusi kode jarak jauh untuk melakukan apapun yang mereka inginkan pada sistem pengguna, termasuk mengakses data dan menjalankan program.
“Pada topik utas kami sebelumnya, kami memiliki
@brymko @cffsmith @scannell_simon yang menampilkan eksekusi kode jarak jauh mereka 0-hari untuk CSGO. Ini telah dilaporkan ke Valve beberapa bulan yang lalu, tetapi mereka tidak membayar atau mengakui eksploit tersebut. "
Terakhir tapi bukan yang akhir, mereka mengungkapkan berita paling menakutkan dari semuanya. Peretas juga dapat menghosting server komunitas, mengirim eksekusi kode jarak jauh ke semua orang di lobi, dan menjalankan skrip untuk mencuri sandi dan skin mereka, dan bahkan menginfeksi hard drive mereka dengan malware.
“Ketiga kali pesona;
@the_secret_club anggota MeV menampilkan mereka eksekusi kode jauh 0-hari untuk CSGO. Ini telah dilaporkan ke Valve 5 bulan yang lalu tanpa tanggapan dari Valve. ”
Eksploitasi itu cukup buruk. Pemain harus berpikir dua kali untuk bermain CSGO jika mereka peduli dengan datanya.
Namun, yang lebih mengkhawatirkan adalah Valve telah mengetahuinya untuk sementara waktu sekarang dan tidak memperbaikinya, apalagi menyapu ke bawah permadani. Mereka belum mengeluarkan pernyataan tentang masalah tersebut.
Jika Anda khawatir tentang memberikan data berharga Anda saat boot CS: GO, Anda mungkin menjauh dari permainan untuk saat ini.