ALGS作為《Apex英雄》的最高等級賽事,向來備受矚目,然而在今天早間舉行的北美賽區決賽中,卻發生了出乎意料的事故。
DZ戰隊選手Genburten(勾把疼)與TSM戰隊選手Imperialhal的電腦先後被黑客入侵,並被強制開啟了作弊程序。
透視掛,GBT的第一視角出現了視野以外的信息;投降.jpg
黑客甚至通過選手的賬號發佈了認領信息:
Destroyer2009與R4ndom主辦
Apex外掛全球系列賽
TSM那邊則是被迫開鎖。
雖然官方叫停並決定推遲北美區決,但在眾目睽睽之下發生這種事,已經難以遏制輿論的發酵。
EA股價在此時曝光後下跌。
海外電競資深記者Rod Breslau直言:“我幹這行25年,賽事途中選手被黑客入侵開掛這事是聞所未聞,恭喜EA取得歷史性突破”。
除了媒體之外,此事也引起了業內人士以及反作弊領域專家關注,他們都提到了此次黑客事件很可能也會發生在普通玩家身上。
反作弊業內志願組織ACPD稱Apex中存在RCE(遠程執行代碼)漏洞,勸告暫時遠離Apex以及所有使用EAC的遊戲,直到EA或EAC發佈公告;稍後他們發佈了黑客Destoryer2009確認RCE的聊天截圖。
ACPD的消息發佈後,許多玩家開始擔心自己是否會受到牽連,因為EAC現在已經成為市面上主流的反作弊程序,有非常多的遊戲都可能受此影響。
一位在Apex社區做陪練的工程師詳細解釋了REC攻擊的邏輯,並肯定了玩家們的顧慮:
每個人都可能“被開掛”。
//編輯刪掉了一些與EAC相關的信息
不過就在剛剛,EAC官方發佈的公告表示,反作弊程序中不存在RCE漏洞。
一些題外話
在REC漏洞消息確認後,很快有玩家翻出了陳年舊賬。
一支reddit貼文整理了RCE與FPS遊戲的淵源,或者說,與開發商Respawn的淵源。
在過去20年裡,有許多遊戲都遭受過RCE漏洞攻擊,其中也包括COD的現代戰爭三部曲(2007;2009;2011)——這三代恰好由Respawn的前身、IW工作室出品。
IW一直未能解決這些問題,最後是Steam平臺的母公司V社下場介入(2018年),定責這些漏洞違反Steam的服務條款,如果開發商不修復,Steam有權下架遊戲。
ps:現在仍然可以這麼做,Apex的商店頁面往下滑點這個小旗子
reddit這位貼主還推斷,考慮到黑客Destoryer2009使用的id包含了特殊數字2009,即MW2的發佈元年,很可能是一個黑客團伙,而不是社區揣測的個人。
Destoryer2009在此次ALGS事件之前也做過其他的黑客行為,例如開掛給mande贈了幾千個箱子,以及在排位裡用腳本號追殺ImperialHal。
Respawn的相關開發者在事件發生後無一在社交平臺出現,希望他們儘快公告處理結果,給所有人一個答覆。
附錄鏈接
https://twitter.com/ashinrip/status/1769562756779270352
https://www.reddit.com/r/CompetitiveApex/comments/1bhhgz4/heres_a_history_lesson_for_respawn_about_rce/
https://steamcommunity.com/app/42690/discussions/0/1696043263511176913/