هک زنده: رسوایی تورنمنت ورزش‌ الکترونیکیِ Apex Legends

19 فروردین 1403 هک زنده: رسوایی تورنمنت ورزش‌ الکترونیکیِ Apex Legends

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ صنعت ورزش الکترونیک رو به رشد است: استخرهای جایزه برای تورنمنت‌های برتر 10 میلیون دلار را رد کرده و ویو آنلاین به اوج خود رسیده است (یک میلیون هم رد شده). همین‌ها طبیعتاً هکرها را همچون مگس دور شیرینی جمع می‌کند؛ اینها معمولاً یا کد منبع گیم را می‌زدند و یا گیمرها را جداگانه هدف قرار می‌دهند. همین اواخر حملات سایبری پا فراتر گذاشت: مهاجمین به طور زنده به بازی‌کننده‌های ورزش الکترونیکی در طول تورنمنت اپکس لجندز حمله کردند. در این مقاله قرار است بررسی کنیم چرا گیمرها به امنیت سایبری نیاز دارند و چطور باید به آن برسند. با ما همراه باشید.

داستان از چه قرار بود؟

در طول مسابقه فینال تورنمنت ALGS[1] بین دو تیم دارک زیرو و لومینوسیتی، ناگهان پنجره کانفیگ چیت روی اسکرین پلیر پدیدار شد. پلیر از همه‌جا بی‌خبر همچنین توان این را پیدا کرده بود که حریف‌های درون گیمی را از پشت دیوار هم ببیند (وال‌هک)-جرم بزرگ در گیمینگ رقابتی که خسارتش می‌تواند ممنوعیت چندین ساله یا همیشگی باشد! پلیر محروم شد و تیمش با هم شکست فنی مواجه شد. برگزارکنندگان مسابقات قوانین یا تدابیر امنیتی اضافی را بر روی دستگاه بازیکنان اجرا نکردند، که منجر به رخدادی تکراری در چند مسابقه بعد شد: پنجره تقلبی پاپ آپ دیگر، وال هک و حتی این بار عملکرد aimbot.  در این مرحله، سازمان دهندگان مشکوک شدند که یک جای کار می‌لنگد: واقعاً متقلب‌هایی هستند که ورزش‌های الکترونیکی را به گند می‌کشانند اما باز کردن گستاخانه یک پنجره چیت وسط بازی غیرقابل باور به نظر می‌رسید. مسابقه متوقف شد و مسابقات برای مدت نامعلومی به تعویق افتاد. مدت کوتاهی پس از آن، کاربری با نام مستعار Destroyer2009 در رسانه‌های اجتماعی مسئولیت آن را بر عهده گرفت و اظهار داشت که از یک آسیب پذیری اجرای کد از راه دور سوء استفاده کرده است. با این حال، مقصر فرضی محل آسیب‌پذیری را مشخص نکرد: در خود Apex Legends، نرم‌افزار Easy Anti-Cheat که برای مسابقات ورزشی الکترونیکی اجباری است یا برنامه دیگری. نمایندگان Easy Anti-Cheat نرم افزار خود را ایمن اعلام کردند. گیمرها در سرتاسر جهان منتظر بیانیه مشابهی از سوی Respawn Entertainment -توسعه دهندگان Apex Legends -هستند، اما تاکنون هیچ خبری در این باره منتشر نشده است. با این حال، Respawn اعلام کرد که اولین نسخه از یک سری به روزرسانی امنیتی را منتشر کرده.

ورزش‌های الکترونیکی به محافظت نیاز دارند

البته که نتیجه‌گیری پیش از بررسی کار ناشیانه‌ای است: تاکتیک‌ها و روش‌های استفاده شده توسط مهاجمین، آسیب‌پذیری مورد سوء استفاده و نرم‌افزار مقصر ناشناخته باقی می‌مانند. با این حال، این احتمال وجود دارد که دستگاه پلیرهای Apex Legends فاقد محافظت قوی باشند، که می‌توانست از دیگر موقعیت‌های شرم‌آور در ورزش‌های الکترونیکی جلوگیری کند.  به عنوان مثال، در تابستان سال 2023 در طول تورنمنت بالی ماژور 2023 Dota 2، بازیکن روسی ایوان "پاور" موسکالنکو خود را در مرکز یک جنجال یافت. این مورد در ورزش های الکترونیکی بی سابقه است. مشکلات اینترنت؟ مطمئناً وجود دارد. مشکلات سخت افزاری؟ آن ها هم اتفاق می‌افتد. اما هرگز تا به حال مسابقاتی به دلیل هکرها قطع و به تعویق نیفتاده است. قوانین مسابقات دسترسی به اینترنت از پایانه‌های بازی را در طول مسابقات محدود می‌کرد: فقط Steam، Dota 2 و TeamSpeak مجاز بودند. اما صرف مسدود کردن وب‌سایت‌های خاص - یا کلاً همه منابع اضافی – می‌توانست با کمک راهکارهای امنیتی میسر شود.

ریزه‌کاری‌های محافظت از پلیرهای ورزش‌های الکترونیک

گیمرها اغلب آگاهانه امنیت سایبری را رد می‌کنند و این باور منسوخ شده که "آنتی ویروس‌ها سرعت بازی را کاهش می‌دهند". آزمایش‌ها نشان می‌دهند که محافظت هیچ تأثیری بر گیم‌پلی ندارد. شکاکان همچنین دوست دارند مواردی را ذکر کنند که در آن نوتیفیکیشن‌های آنتی ویروس آزاردهنده در لحظات مهم در طول بازی روی صفحه ظاهر می‌شوند. محصولات ما حالت بازی ویژه‌ای را ارائه می‌دهند که به طور خودکار هنگام راه اندازی بازی‌ها (و برخی برنامه های دیگر در حالت تمام صفحه) فعال می‌شود و به روزرسانی پایگاه داده آنتی‌ویروس، اعلان‌ها و اسکن‌های برنامه‌ریزی شده کامپیوتر را متوقف می‌کند. رایانه شما محافظت می‌شود - حتی در شدیدترین مسابقات ورزشی الکترونیکی و این درحالیست که Kaspersky Premium در پس‌زمینه کار می‌کند. اگرچه دقیقاً مشخص نیست آسیب‌پذیری RCE که توسط هکر در طول مسابقات ALGS مورد استفاده قرار می‌گیرد دقیقاً در کجا پنهان شده است، اما توصیه می‌کنیم که همه طرفداران این بازی محافظ بازی مطمئن را روی رایانه‌های رزمی خود نصب کنند.

 

و برای محافظت از حریم خصوصی‌تان در طول گیم از ultra-fast VPN ما می‌توانید استفاده کنید که هم تکی و هم شامل‌شده در عضویت پریوم کسپرسکی موجود است. سرورهای ویژه وی‌پی‌ان در لوکیشن‌های جداگانه گیمینگ برای کاهش تأخیر از پروتکل بهینه‌سازی‌شده‌ی Catapult Hydra استفاده می‌کنند. این بسیار حائز اهمیت است زیرا هرقدر نرخ تاخیر پایین‌تر، تجربه گیمینگ بهتر.

 

 

 

[1] North American leg of the Apex Legends Global Series

 

 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.