Cheatowanie dzięki... płytom głównym. Producent wpadł na trop


Cheatowanie dzięki... płytom głównym. Producent wpadł na trop

Riot Games odkrył poważną lukę bezpieczeństwa, która może wpływać na obecność cheaterow w grach studia takich jak Valorant czy League of Legends. Źródłem problemu są płyty główne ASUS, Gigabyte, MSI oraz ASRock. Jest on związany z mechanizmem ochrony pamięci operacyjnej komputera. Luka mogła być wykorzystana przez zaawansowane narzędzia omijające anti-cheaty.

Problemem nie jest samo zabezpieczenie stosowane przez Riot Games, ale płyty główne wybranych producentów, a dokładnie obecny tam mechanizm IOMMU. Jest to jednostka odpowiedzialna za kontrolę dostępu do pamięci RAM przez urządzenia sprzętowe.

Luka, która wpływa na gry Riot Games

Jej zadaniem jest blokowanie nieautoryzowanego dostępu do pamięci, zwłaszcza ze strony urządzeń korzystających z bezpośredniego dostępu DMA. Riot Games ustalił, iż w niektórych modelach płyt głównych IOMMU nie uruchamia się w pełni podczas startu komputera, mimo że BIOS może sugerować, że ochrona jest aktywna.

Problemem nie jest samo zabezpieczenie stosowane przez Riot Games, ale płyty główne wybranych producentów, a dokładnie obecny tam mechanizm IOMMU.

Riot Games

W praktyce oznacza to, że system przez krótki moment po uruchomieniu komputera pozostaje częściowo niechroniony. To wystarczy, aby specjalne narzędzie mogło załadować się wcześniej niż system operacyjny i uzyskać dostęp do pamięci, bez wiedzy gry czy oprogramowania wykrywającego narzędzia do oszukiwania.

Czym są urządzenia DMA i dlaczego są groźne

Urządzenia DMA są podłączane bezpośrednio do magistrali PCIe, który omija procesor oraz system operacyjny. Takie rozwiązania mogą czytać i modyfikować dane w pamięci RAM w czasie rzeczywistym. Z tego powodu są bardzo trudne do wykrycia przez klasyczne zabezpieczenia stosowane w grach.

Riot Games podkreśla, iż nie są to metody używane przez większość graczy. Taki sprzęt i jego obsługa wymaga bardziej zaawansowanej wiedzy i jego zakup nie należy do tanich. Dlatego takiego rozwiązania korzystają osoby z najwyższym doświadczeniem, również w profesjonalnych turniejach, gdzie w grę wchodzą nagrody pieniężne.

Aktualizacja już dostępna

Riot Games skontaktował się z producentami płyt głównych. W odpowiedzi przygotowano aktualizacje BIOS-u, które poprawiają sposób inicjalizacji IOMMU podczas uruchamiania komputera. Celem było zamknięcie luki jeszcze zanim mogłaby zostać szerzej wykorzystana.

Poprawka jest już dostępna dla posiadaczy płyt głównych dotkniętych tym problemem. Jeśli posiadacie więc płytę główną ASUSA, MSI, Gigabyte lub ASRocka to sprawdźcie dostępność nowej wersji BIOS-u na stronie producenta.

Gracze, których komputery są podatne na tę lukę, mogą napotkać ograniczenia przy uruchamianiu Valoranta. Gra może odmówić startu do momentu zaktualizowania BIOS-u oraz włączenia wszystkich wymaganych zabezpieczeń systemowych, takich jak Secure Boot, VBS. Dlatego Riot zaleca jak najszybsze zaktualizowanie BIOS-u.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Cheatowanie dzięki... płytom głównym. Producent wpadł na trop
 0