Stor sikkerhetssvikt i Uplay

Kan gi fremmede tilgang til PC-en
Tekst: Tor Erik Dahl
Publisert 2012-07-30

Ubisofts Uplay-tjeneste fungerer i hovedsak som en kopibeskyttelse til utviklerens PC-spill, og nå er det rammet av en alvorlig sikkerhetssvikt som kan gi hackere full tilgang til maskiner hvor Uplay er installert.

Feilen ble først funnet av Travis Ormandy fra Google, og senere har blant andre Rock, Paper, Shotgun testet og funnet ut at feilen eksisterer.

Det er tilsynelatende Uplays nettlesertillegg som er kilden til sikkerhetsbristen. Besøker man en nettside som inneholder en ondsinnet kode, kan den sende instruksjoner til brukerens PC om å åpne forskjellige programmer, filer, med mer.

For å demonstrere lagde Rock, Paper, Shotgun en testside som starter Windows' innebygde kalkulatorer hvis man åpner nettsiden mens Uplay er installert.

Ifølge VG247 er disse spillene potensielt i risikogruppen:

Assassin's Creed II
Assassin's Creed: Brotherhood
Assassin's Creed: Project Legacy
Assassin's Creed Revelations
Assassin's Creed III
Beowulf: The Game
Call of Juarez: The Cartel
Driver: San Francisco
Heroes of Might and Magic VI
Prince of Persia: The Forgotten Sands
Pure Football
R.U.S.E.
Shaun White Skateboarding
Silent Hunter 5: Battle of the Atlantic
The Settlers 7: Paths to a Kingdom
Tom Clancy's H.A.W.X. 2
Tom Clancy's Ghost Recon: Future Soldier
Tom Clancy's Splinter Cell: Conviction

Ubisoft har foreløpig ikke kommentert saken.

Les mer og se skjermbilder på Gamereactor.no

Tilbake