Уязвимость Final Fantasy XIV


Ребята, залетаем в новую игру в Telegram (PAWS), это ТОП-1 игра обогнавшая BLUM от создателей DOGS.
Просто заходим в игру и зарабатываем монеты PAWS, которые потом меняем на реальные деньги (доллары).

Регистрируйтесь по ссылке, чтобы получить бонус +1000 PAWS!!!



Не упусти шанс, получить бесплатные деньги!
Регистрация!

Уязвимость Final Fantasy XIV

Мы прошли долгий путь со времен Limewire, где каждая загрузка была броском кубика между MP3-файлом Cascada Every Time We Touch и вирусом, который делал ваш компьютер пригодным для использования только номинально.

За последние два десятилетия ландшафт кибербезопасности кардинально изменился, и иногда что-то столь невинное, как MMORPG, открывает двери гнусному бизнесу.

Именно это и происходит в Final Fantasy XIV после того, как игроки заметили вопиющие уязвимости, появившиеся в обновлении Dawntrail.

Уязвимость Final Fantasy XIV

Как сообщается на Destructoid, игра внесла изменения в систему черного списка, что непреднамеренно дало доступ к гораздо большему количеству данных, чем позволяло.

Игроки Final Fantasy XIV обнаружили, что некоторые плагины, такие как PlayerScope, позволяют другим видеть идентификатор учетной записи каждого игрока на альтернативных персонажах, что является кошмарным сценарием для преследования и преследования.

Объяснение уязвимости Final Fantasy XIV

Уязвимость Final Fantasy XIV

Текущая версия функции черного списка присваивает уникальный идентификатор каждой учетной записи, а не отдельные идентификаторы персонажей, как раньше.

Это изменение было введено с патчем Dawntrail в июле 2024 года, чтобы упростить блокировку взаимодействия с кем-то другим в целом, включая его альтернативных персонажей.

Пока ничего особенного, как вы можете подумать. Что делает новую систему проблемной, так это исполнение.

Как объяснил пользователь Forymanarysanar на Reddit, функция черного списка в Final Fantasy XIV работает на стороне клиента. Вместо фильтрации взаимодействий на сервере он отправляет вам полный пакет данных, а затем позволяет вашему экземпляру игры выбрать, что вам показывать, на основе ваших настроек.

Множество существующих плагинов для игры могут извлекать идентификаторы учетных записей игроков, и для этого не требуется прямого взаимодействия в игре. Как объяснил Forymanarysanar, «нужно просто открыть поиск игроков, и игровой клиент получит идентификаторы учетных записей всех, кто отображается».

Уязвимость Final Fantasy XIV

Недавно другой пользователь Reddit обнаружил, что плагин PlayerScope может отслеживать идентификаторы учетных записей и серверных подписчиков для игроков вокруг вас, а данные хранятся на централизованном сервере.

Имея доступ к идентификатору учетной записи, становится невозможным избегать преследователей, создавая альтернативных персонажей, поскольку плагины позволяют им видеть, к чьей учетной записи привязан персонаж.

Единственный способ избежать отслеживания со стороны PlayerScope — отказаться от него, присоединившись к серверу Discord плагина. Этот шаг вызвал ярость в сообществах Final Fantasy XIV.

Многие призывают изменить отслеживание данных с отказа на согласие, в то время как другие считают, что плагин необходимо полностью удалить из GitHub из-за нарушений условий обслуживания.

Square Enix пока не высказалась по этому поводу, но есть опасения, что может быть слишком поздно вносить исправления, поскольку идентификаторы учетных записей были раскрыты более полугода назад, а централизованные базы данных, вероятно, уже существуют.

Уязвимость Final Fantasy XIV

Уязвимость Final Fantasy XIV

Ваши изменения сохранены

Письмо отправлено

Письмо уже отправлено

Final Fantasy XIV: Dawntrail

Франшиза Final Fantasy Базовая игра Final Fantasy 14 Платформа(ы) PlayStation 5 , PlayStation 4 , Xbox Series X , Xbox Series S , Xbox One , ПК Дата выхода 2 июля 2024 г. Разработчик(и) Square Enix Издатель(и) Square Enix Жанр MMORPG Многопользовательский Многопользовательский онлайн-режим, Совместная онлайн-игра Движок Запатентованный ESRB Подростки //Кровь, Брань, Частичная нагота, Сексуальные темы, Употребление алкоголя и табака, Насилие Сколько времени нужно, чтобы победить 43,5-60 часов (одиночная игра) //1625 часов (совместная игра) Развернуть


Ребята, залетаем в новую игру в Telegram (PAWS), это ТОП-1 игра обогнавшая BLUM от создателей DOGS.
Просто заходим в игру и зарабатываем монеты PAWS, которые потом меняем на реальные деньги (доллары).

Регистрируйтесь по ссылке, чтобы получить бонус +1000 PAWS!!!



Не упусти шанс, получить бесплатные деньги!
Регистрация!

Ваше мнение