Riot устранила брешь в BIOS материнских плат, через которую можно было обмануть все античиты

Riot Games нашла опасную брешь в безопасности многих современных материнских плат, которая позволяла читерам оставаться незамеченными. В ответ на это производители ASRock, Asus, Gigabyte и MSI выпустили обновления BIOS для устранения проблемы.

По словам Riot, если бы эту уязвимость не обнаружили вовремя, она полностью аннулировала бы все существующие технологии обнаружения и предотвращения DMA-атак на рынке – включая защиту других игровых компаний. Причина в том, что этот класс читов работает в привилегированной области, куда античит-системы обычно не имеют доступа.

Теперь античит-система Vanguard от Riot может потребовать обновить BIOS до исправленной версии для игры в Valorant. Вероятно, другие античит-системы тоже добавят подобные проверки.

Согласно Riot, DMA-устройства (прямой доступ к памяти), подключаемые через слоты PCIe, могли эксплуатировать эту уязвимость и обходить защиту IOMMU (модуль управления памятью ввода-вывода), которая не полностью инициализировалась при запуске, хотя система показывала обратное.

По сути, системный "охранник" казался на посту, но на самом деле спал в кресле. Обновления BIOS не так захватывающи, как подсчет количества забаненных игроков, но это необходимый шаг в нашей гонке вооружений против аппаратных читеров. Закрывая эту брешь на этапе загрузки, мы нейтрализуем целый класс ранее неуловимых читов и значительно повышаем стоимость нечестной игры.

Больше статей на Shazoo
Тэги: