Defecțiunea de securitate a magazinului EPIC permite „prietenilor” să joace jocuri care nu sunt cumpărate individual, costând pierderea veniturilor jocurilor online.

Jocuri / Defecțiunea de securitate a magazinului EPIC permite „prietenilor” să joace jocuri care nu sunt cumpărate individual, costând pierderea veniturilor jocurilor online. 3 minute citite Magazin de jocuri epice

Magazin de jocuri epice



Un defect de securitate al magazinului Epic Games le permite utilizatorilor să aibă acces la un joc chiar dacă nu îl dețin. Deși există o condiție prealabilă pentru utilizarea exploatării, compania de jocuri își pierde cu siguranță banii dintr-o astfel de eroare de „acces la joc partajat”. De altfel, aceasta ar putea fi una dintre preocupările mai mici pentru compania care a pierdut recent ore întregi de date salvate de la Borderland 3 ale jucătorilor.

Epic Games a trecut prin mai multe actualizări. Cu toate acestea, compania pare să aibă un bug destul de interesant, care permite jucătorilor să joace jocuri pe care nu le dețin oficial. Exploatarea este destul de simplă de executat și ar putea exista mai multe variante ale bug-ului, dar permite utilizatorilor să redea complet titluri pe care nu le-au achiziționat. Jocul este neted și consecvent, ca și cum jucătorii ar deține titlul. Acesta pare a fi un caz de implementare slabă a DRM și chiar de tehnici laxe de autentificare a utilizatorilor care le leagă de jocuri.



Jocul epic suferă de implementarea slabă a securității DRM, permițând jocuri partajate pe un singur computer:

Defectul de securitate din Epic Games Store pare a fi destul de simplu și simplu. În esență, jucătorii pot folosi un sistem pe care este instalat un joc cumpărat, pentru a juca la fel, chiar dacă nu l-au cumpărat singuri. Nici procesul nu este complicat. Dacă jucătorii instalează un joc prin magazin conectându-se la contul altcuiva, aceștia pot continua să joace jocul instalat chiar dacă se conectează din nou în contul dvs.



In conformitate cu site-ul web care a descoperit prima dată eroarea , jocul trebuia pur și simplu instalat pe un computer folosind un cont care cumpărase în mod legitim jocul. În esență, un joc care nu era deținut, dar care era deja instalat dintr-un alt cont Epic Games Store, apărea în biblioteca jucătorului. Pornirea jocului a avut succes, iar jocul a fost neted. Nu au existat deloc erori de autentificare, mesaje sau opriri bruște. Mai mult, progresul din joc poate fi salvat.



Bug-ul a fost replicat cu succes pe mai multe mașini cu aceleași rezultate. Singura condiție prealabilă a fost ca jocul să fie instalat în directorul Epic Games. Exploatarea a putut fi reprodusă în mod constant chiar și atunci când ați creat un cont complet nou, care nu deține niciun joc. Testerii chiar au creat câteva conturi noi și au reprodus exploatarea. În esență, eroarea de securitate din metodologia de autentificare și verificare internă a Magazinului Epic Games a fost exploatabilă cu orice cont, pe orice mașină.



Defectul de securitate are în mod clar legătură cu lipsa de DRM sau de verificare a licenței din partea magazinului. Cu toate acestea, există o altă variantă a bug-ului care poate fi exploatată cu aceleași rezultate. Mai mulți utilizatori de pe Reddit și Twitter au descoperit că mai pot juca jocul după ce l-au rambursat localizând executabilul pe computerul lor.

Toate titlurile de joc premium disponibile în magazinul de jocuri Epic pot fi jucate gratuit cu noul descoperit defect de securitate?

În prezent, pare posibil să accesați aproape toate jocurile pe care le-ar putea deține un alt utilizator, pur și simplu conectându-vă la contul lor, instalând toate jocurile și apoi conectându-vă din nou la contul dvs. Aceasta înseamnă, în esență, că mai multe persoane pot partaja o singură copie a jocului. Singura condiție prealabilă este ca un singur utilizator să cumpere în mod legitim jocurile din conturile sale. Ulterior, contul poate fi folosit pentru a descărca și instala jocurile de către alți deținător de cont. Atâta timp cât titlul este instalat în directorul Epic Games, jocurile instalate de orice utilizator vor porni la fel de bine, precum și vor salva.

Pentru a rezolva problema, Epic Games ar putea fi nevoit să își refacă rapid tehnicile de autentificare și să introducă procese care verifică dacă un singur cont este exploatat pentru a descărca jocuri pe mai multe sisteme. Mai mult decât atât, o verificare ocazională pentru a vă asigura că jocul jucat este cu adevărat cumpărat și deținut ar asigura, de asemenea, că o astfel de utilizare neautorizată este restrânsă. Blocarea instalațiilor de joc pe un anumit computer ar putea aduce beneficii companiei.

Etichete epic Jocuri epice