Vulnerabilidade no EAC ou no mecanismo de origem?

Apex Legends viveu um de seus momentos mais graves e bizarros durante o ALGS mais recente. Vários streamers foram hackeados no meio do torneio e receberam hacks remotamente, como aimbot e wall-hack. Devido ao incidente, o torneio ALGS está adiado até novo aviso. Enquanto isso, desenvolvedores e jogadores têm especulado de onde esses hacks se originaram, com muitos acreditando que foram injetados por meio do software Easy Anti-Cheat.

Os streamers da ALGS foram hackeados

As finais norte-americanas da ALGS acabaram de passar por um de seus momentos mais aterrorizantes, quando dois jogadores profissionais receberam hacks por meio de um aparente vírus. Durante suas partidas, ImperialHal e Genburten repentinamente têm hacks ativados que lhes fornecem aimbot e hacks de parede, respectivamente. A injeção repentina desses cheats forçou ambos os jogadores a abandonar a partida para salvar a integridade da corrida.

Na esteira da situação, Respawn e EA suspenderam temporariamente as Finais de NA até que possam investigar o assunto. O problema não tem precedentes e levantou sérias preocupações quanto à integridade do jogo. Também gerou reclamações em massa da comunidade sobre o sistema Anti-Cheat do Apex Legend, que parece falhar espetacularmente em seu trabalho. Os jogadores relataram detectar vírus em seus PCs após a verificação, assim que o problema veio à tona.

Como esta situação aconteceu, especialmente durante um torneio oficial da ALGS, ainda não foi determinado. O torneio suspenso devido a hacks não tem precedentes em qualquer evento esportivo significativo, então a integridade da Respawn e da EA é questionada. A cereja do bolo é que ninguém sabe como os hacks foram injetados no jogo.

EAC pode estar comprometido

Não há confirmação oficial sobre o que causou o problema, mas muitos jogadores têm especulado que ele foi injetado através do próprio sistema anti-cheat. De acordo com o usuário X @AntiCheatPD, ele postou como um A exploração do RCE está circulando no Apex Legends por meses. Embora a conta não tenha confirmado que o EAC foi comprometido, eles mencionaram que é melhor desinstalar qualquer jogo relacionado à EA até que o problema seja resolvido.

RCE (execução remota de código) é um comando que permite que hackers injetem vírus e invadam máquinas remotamente. Várias pessoas já relataram ter sido hackeadas no meio do jogo, o que pode variar desde receber hacks até ser controlado remotamente. No entanto, embora ainda não esteja claro se o EAC está comprometido, o ACPD encorajou os jogadores que participaram do torneio a proteger suas informações pessoais, incluindo a alteração de detalhes pessoais de suas contas e e-mails do Discord.

EA confiante em seu anti-cheat

Embora aumentem as especulações em relação à EAC, a própria EA declarou estar confiante de que o problema do RCE não veio do sistema anti-cheat. De acordo com @TeedyEAC, há sem vulnerabilidade RCE do software, mas continuarão a trabalhar com quaisquer parceiros que utilizem seu sistema para investigar mais a fundo. Se for verdade, o problema resultaria dos servidores ou do mecanismo de origem. No entanto, não podemos eliminar totalmente as dúvidas da EAC, uma vez que estar confiante não significa que a EA tenha 100% de certeza de que o anti-cheat está totalmente livre de vulnerabilidades RCE.

Vulnerabilidade do mecanismo de origem mais provável

Muitos começaram a especular que a vulnerabilidade RCE está no Source Engine. Detalhes sobre um problema com o código-fonte que a maioria dos jogos da Valve tem usado estão circulando, e os desenvolvedores têm feito correções de segurança silenciosas que fundamentariam essas afirmações. A Respawn, que usa um mecanismo semelhante, mas fortemente modificado, ainda pode precisar atualizar o seu para se proteger de ataques RCE.

Se o EAC estiver realmente limpo, então o problema estaria no próprio Apex Legends. Embora a vulnerabilidade do Source Engine seja provável, qualquer outro aplicativo baseado em plataforma também pode ser o alvo. No entanto, a Respawn não divulgou quaisquer detalhes oficiais sobre o problema e os desenvolvedores ainda podem estar investigando e fazendo varreduras completas em seus sistemas.

Quem são os hackers

Muitos acreditam que o infame Destroyer 2009 está por trás desses hacks. Stream de Genburten em destaque um chat durante a partida indicando que Destroyer2009 e R4ndom hackearam a série global. Até o Departamento de Polícia Anti-Cheat compartilhou uma captura de tela de se comunicar com o suposto hacker sobre o hack. Destroyer2009 apenas confirmou que usou um RCE e que não tem nada a ver com Apex Legends. No entanto, devemos encarar esta informação com cautela, uma vez que não está claro quais são as intenções dos hackers e se estão a tentar espalhar desinformação.

O que fazer agora

Além dos jogadores que participaram do ALGS, todos os que possuem Apex Legends são incentivados a desinstalar o jogo. Uma varredura completa em seus PCs por meio de verificações de vírus também deve ser feita para garantir sua segurança. Como ainda não se sabe se o problema se originou no EAC, no Source Engine ou em outros aplicativos baseados em plataforma, os jogadores devem desinstalar ou evitar jogar qualquer título da EA.

Os jogadores devem evitar os jogos da EA em geral enquanto aguardamos novas confirmações deles e do Respawn. Não está claro quanto tempo levará para as investigações completarem sua varredura, mas é melhor não apressar essas coisas para garantir que os desenvolvedores possam cobrir e escanear tudo. Porém, ambas as empresas devem priorizar a resolução do assunto, uma vez que os jogadores já estão perdendo a fé em seus jogos.