谷歌發現育碧uPlay安全漏洞
谷歌安全工程師Tavis Ormandy發現在育碧公司uPlay數字版權管理(DRM)存在潛在的rootkit漏洞。uPlay和育碧游戲捆綁游戲,如《刺客信條》系列和湯姆克蘭西的《幽靈行動》系列,以保護作品被盜版。 Tavis Ormandy表示,他發現安裝了《刺客信條》之后,電腦當中uPlay出現了意想不到的行為。
Tavis Ormandy表示,他不知道這種行為是不是故意為之。目前,谷歌安全工程師還沒有通知育碧。不過,《黑客新聞》的評論者已經公布這個漏洞的驗證結果,他們表示,可以利用安裝在瀏覽器上uPaly插件上的漏洞,遠程啟Windows內置計算器。
黑客們表示:育碧安裝一個后門,允許任何網站接管您的計算機。目前育碧還沒有對Tavis Ormandy的發現進行評論,或者對黑客們的指責作出回應。