タグ

securityとgameに関するvanbraamのブックマーク (3)

  • 本の虫: カプコンのPC版ストリートファイター5にチート対策として誰でもカーネルモードで任意のコードを実行できるルートキットが仕込まれている問題

    カプコンのPC版ストリートファイター5にチート対策として誰でもカーネルモードで任意のコードを実行できるルートキットが仕込まれている問題 Double KO! Capcom's Street Fighter V installs hidden rootkit on PCs • The Register カプコンのPC版ストリートファイター5のアップデートで、チート防止機能の実装に、rootkitが含まれている問題。 PC版ストリートファイター5のアップデートに含まれているカーネルドライバー、capcom.sysは、IOCTLでサービスを提供する。その挙動は、まずSMEPを無効にし、呼び出し元の指定したポインターの参照するユーザーモードのアドレス空間上のコードを実行し、SMEPを再び有効にする。 とんでもない脆弱性で、ユーザーモードからカーネルモードでの任意のコード実行を可能にするので、roo

    vanbraam
    vanbraam 2016/09/24
    恐ろしい;こういう自由があるのがPCのいい所でもあるが,自分も含めこの種の問題を見抜けない人の方が多く,software publisherの知名度で判断するしかない現状ではやはり怖い;にしてもよく見つけてくれた.発見者には感謝
  • ポケモンGO、不正ツールをブロックして負荷激減。 – すまほん!!

    Nianticは、位置情報を駆使したARゲームアプリ「Pokemon Go」に関する、「POKEVISION(ポケビジョン)」をブロックしました。現在では使用できなくなっています。 ポケビジョンは、ポケモンGOで出現するポケモンを地図上に一斉に表示するものでした。通常、どこにいるのか確認できない距離にいるポケモンの位置を明らかにできるため、重宝するユーザーも多数いました。 これをブロックした件について、Nianticが説明を公開しました。それによると、このブロックによってサーバーの負荷が激減した模様です。 今回の負荷軽減によって南米市場への展開が可能になったなどとしています。こうした外部ツールは不正ツールであり、対策に追われ新機能の開発スケジュールにも影響してしまったとも。 ポケモンGOのサーバーが軽くなったことは素直に喜ばしい反面、足あと機能が正常に機能していればこのようなツールへの需要

    ポケモンGO、不正ツールをブロックして負荷激減。 – すまほん!!
    vanbraam
    vanbraam 2016/08/08
    "そもそも認証なしにAPIを外部から叩ける仕様がおかしかったのでは"<これが正解だと思う.無料でもいいから認証はちゃんとすべき
  • 【炎上】GREE社員、ポケモンGOスレで任天堂をDisっていたのがIPアドレスでバレてしまう

    匿名掲示板2ちゃんねる内にあるポケモンGOスレッドにGREEIPアドレスで書き込みがなされていたことが分かった。内容は任天堂の対応が間違っていると非難するものだ。 順を追って説明しよう。 (1)7/19、マクドナルドのスタッフが配布されたメールをリークして、ついに日でもポケモンGOがリリースされると話題になった。 予定では7/20にリリースとなるはずだった。だが、任天堂は公開を延期(といっても、正式なリリース発表はしていないので正確には延期ではない)。噂では、任天堂は過度なアクセス集中を避けるために日程を調整していると言われていた。 (2)そして、この対応を受けて2ちゃんねるで文句を書き込んだ人物がいた。235番目のレスはsageと設定しなかったので掲示板内のルールによりIPアドレスが自動的に公開。これにより、GREEが所有するIPアドレスで書き込まれたレスということが判明した。 書き

    【炎上】GREE社員、ポケモンGOスレで任天堂をDisっていたのがIPアドレスでバレてしまう
    vanbraam
    vanbraam 2016/07/21
    書き込んだ人物自身が"処罰はされるだろうが"になってしまいそう.WiFiが社外の人間からアクセス可能になっていた可能性もありうるが;"リークされて延期はありえない"の論理がまず理解できない.なぜ?
  • 1