Falha no multiplayer permite invasões por hackers e execução de comandos maliciosos.
No sábado, a equipe do Call of Duty confirmou a remoção da versão para PC do Call of Duty: WWII das lojas digitais, após “relatos de um problema”. O que se descobriu depois é que o problema trata-se de uma vulnerabilidade de execução remota de código (RCE), falha considerada uma das mais graves em segurança digital.
A brecha permite que hackers executem comandos maliciosos diretamente nos computadores de outros jogadores durante partidas online. Desde que o jogo entrou no catálogo da Game Pass, hackers passaram a explorar ativamente a falha.
Os relatos da comunidade são preocupantes. Jogadores afetados disseram ter visto o prompt de comando abrir sozinho, mensagens sendo escritas no Bloco de Notas, desligamentos forçados do sistema e até mudanças no papel de parede para imagens pornográficas. Tudo isso sem nenhum tipo de permissão, e apenas por estarem jogando online.
A vulnerabilidade afeta apenas os jogadores de PC. Nos consoles, a arquitetura de segurança impede esse tipo de acesso remoto. O grande facilitador dos ataques parece ser o modelo de rede ponto-a-ponto (P2P), ainda usado no modo multiplayer de WWII. Isso permite que o computador de um jogador funcione como servidor da partida, expondo o sistema a invasões diretas.
Não é a primeira vez que a comunidade evita títulos antigos da franquia no PC por motivos de segurança. Hackers e exploits estão tão disseminados que já existe uma espécie de blacklist informal dos jogos mais perigosos para se conectar.
Há rumores de que a Activision esteja preparando uma atualização do sistema anti-cheat Ricochet para mitigar a falha, mas ainda não se sabe se isso será suficiente. Por enquanto, a recomendação é que não jogue Call of Duty: WWII no PC até que uma correção completa seja lançada.
A sigla significa Remote Code Execution, ou Execução Remota de Código em português. Em termos simples, é quando alguém consegue rodar programas, instalar arquivos ou tomar o controle de outro computador pela internet, sem qualquer autorização. Isso pode ser usado para instalar malwares(vírus), roubar dados ou travar o sistema remotamente
Call of Duty: WWII está disponível para PlayStation 4, Xbox One e PC.
Fonte: Malwarebytes Labs
1 Comment