你总是听说Chrome、Skype、Zoom、Office、VLC等都有零日漏洞。但你从未听说过视频游戏中的漏洞(比如流行的多人游戏名称堡垒之夜或英雄联盟),黑客可以利用这些漏洞对你的电脑进行远程零日攻击。
在公共网络上玩像堡垒之夜或英雄联盟这样的电子游戏完全安全吗?我不需要担心那些游戏中的远程缓冲区溢出漏洞攻击吗?
发布于 2020-04-21 17:39:56
所有的软件都有漏洞,电子游戏也一样。当然,游戏也有可能存在漏洞,特别是多人游戏,玩家之间可能会直接交流。
许多多人游戏都是点对点(P2P),因此玩家之间直接交换数据包.在这种情况下,在将流量传递给其他用户之前,没有服务器对其进行验证,因此格式错误的数据包可能会导致游戏崩溃,甚至导致代码执行。当然,您希望游戏开发人员能够遵循最佳实践并避免这些问题,但是游戏非常复杂,而且仍然存在许多bug。
我并不是说服务器端的游戏是免疫的,但是很可能很难在不被抓到的情况下找到/利用。
似乎大多数在游戏中寻找漏洞的人只是想作弊,在游戏中获得免费的金钱,变得无敌等等。但是,肯定有一些问题可能会让其他玩家的电脑受到损害,尽管我不知道任何问题。
发布于 2020-04-21 17:26:12
发布于 2020-04-21 17:25:45
我认为在这一点上服务器端必须被利用。我并不是说,在服务器上发生攻击,然后将恶意流量送回您的计算机,这是不可能的。这是相当困难的。现在,通过内存注入对游戏进行黑客攻击是可能的,但即使这样,服务器也会从某种回报中寻找其期望的某种迹象。我见过的大多数内存注入都是为了进一步提高玩家的记忆力。例如:放弃某种类型的战利品,或者像速度黑客那样利用环境来获取他们的利益。我从来没有遇到过来自网络游戏的恶意流量,但再次。我不是说这不可能。
https://security.stackexchange.com/questions/230250
复制相似问题