首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Windows上的电子游戏有漏洞吗?

Windows上的电子游戏有漏洞吗?
EN

Security用户
提问于 2020-04-21 16:40:32
回答 4查看 476关注 0票数 2

你总是听说Chrome、Skype、Zoom、Office、VLC等都有零日漏洞。但你从未听说过视频游戏中的漏洞(比如流行的多人游戏名称堡垒之夜或英雄联盟),黑客可以利用这些漏洞对你的电脑进行远程零日攻击。

在公共网络上玩像堡垒之夜或英雄联盟这样的电子游戏完全安全吗?我不需要担心那些游戏中的远程缓冲区溢出漏洞攻击吗?

EN

回答 4

Security用户

回答已采纳

发布于 2020-04-21 17:39:56

所有的软件都有漏洞,电子游戏也一样。当然,游戏也有可能存在漏洞,特别是多人游戏,玩家之间可能会直接交流。

许多多人游戏都是点对点(P2P),因此玩家之间直接交换数据包.在这种情况下,在将流量传递给其他用户之前,没有服务器对其进行验证,因此格式错误的数据包可能会导致游戏崩溃,甚至导致代码执行。当然,您希望游戏开发人员能够遵循最佳实践并避免这些问题,但是游戏非常复杂,而且仍然存在许多bug。

我并不是说服务器端的游戏是免疫的,但是很可能很难在不被抓到的情况下找到/利用。

似乎大多数在游戏中寻找漏洞的人只是想作弊,在游戏中获得免费的金钱,变得无敌等等。但是,肯定有一些问题可能会让其他玩家的电脑受到损害,尽管我不知道任何问题。

票数 3
EN

Security用户

发布于 2020-04-21 17:26:12

是的,他们可能有弱点。一些游戏公司,如Riot,有一个页面,你可以报告漏洞

漏洞的实际例子:堡垒之夜一直容易受到帐户接管盘中人的攻击(但在Windows上并非如此)。没有命名的鹅游戏有一个RCE缺陷

票数 4
EN

Security用户

发布于 2020-04-21 17:25:45

我认为在这一点上服务器端必须被利用。我并不是说,在服务器上发生攻击,然后将恶意流量送回您的计算机,这是不可能的。这是相当困难的。现在,通过内存注入对游戏进行黑客攻击是可能的,但即使这样,服务器也会从某种回报中寻找其期望的某种迹象。我见过的大多数内存注入都是为了进一步提高玩家的记忆力。例如:放弃某种类型的战利品,或者像速度黑客那样利用环境来获取他们的利益。我从来没有遇到过来自网络游戏的恶意流量,但再次。我不是说这不可能。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/230250

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档