Cacat Keamanan EPIC Store Memungkinkan 'Teman' Untuk Memainkan Game Tidak Dibeli Secara Individual, Menghasilkan Kerugian Pendapatan Co Game Online
Cacat keamanan di Epic Games Store memungkinkan pengguna mendapatkan akses ke game meskipun mereka bukan pemiliknya. Meskipun ada prasyarat untuk penggunaan eksploitasi, perusahaan game pasti kehilangan uang dari bug 'akses game bersama' seperti itu. Kebetulan, ini mungkin salah satu masalah kecil bagi perusahaan yang baru-baru ini kehilangan data yang disimpan di Borderland 3 selama berjam-jam.
Epic Games telah melalui beberapa pembaruan. Namun, perusahaan tersebut tampaknya memiliki bug yang cukup menarik yang memungkinkan para gamer memainkan game yang tidak mereka miliki secara resmi. Eksploitasi cukup sederhana untuk dieksekusi, dan mungkin ada lebih dari satu varian bug, tetapi pada dasarnya memungkinkan pengguna untuk sepenuhnya memainkan judul yang tidak mereka beli. Gameplaynya halus dan konsisten seolah-olah para gamer memiliki judulnya. Ini tampaknya merupakan kasus implementasi DRM yang buruk dan bahkan teknik otentikasi pengguna yang lemah yang mengikat mereka ke game.
Epic Game Menderita Implementasi Keamanan DRM yang Buruk, Memungkinkan Permainan Bersama Di Satu Komputer:
Cacat keamanan dalam Epic Games Store tampaknya cukup sederhana dan mudah. Pada dasarnya, pemain game dapat menggunakan sistem tempat game yang dibeli telah diinstal, untuk memainkan game yang sama meskipun mereka belum membelinya sendiri. Prosesnya juga tidak rumit. Jika pemain game menginstal game melalui toko dengan masuk ke akun orang lain, mereka dapat terus memainkan game yang diinstal bahkan jika mereka masuk kembali ke akun Anda sendiri.
Menurut situs web yang pertama kali menemukan bug tersebut, game tersebut hanya harus diinstal di komputer menggunakan akun yang telah membeli game tersebut secara sah. Pada dasarnya, sebuah game yang tidak dimiliki tetapi sudah diinstal dari akun Epic Games Store lain, muncul di perpustakaan gamer. Booting game berhasil, dan gameplaynya lancar. Tidak ada kesalahan otentikasi, pesan atau berhenti tiba-tiba sama sekali. Apalagi, progres dalam game juga kabarnya bisa disimpan.
Bug berhasil direplikasi di beberapa mesin dengan hasil yang sama. Satu-satunya prasyarat adalah bahwa game harus diinstal di direktori Epic Games. Eksploitasi ini dapat direplikasi secara konsisten bahkan saat membuat akun yang benar-benar baru yang tidak memiliki game apa pun. Para penguji bahkan membuat beberapa akun baru dan mereplikasi exploit tersebut. Pada dasarnya, bug keamanan di otentikasi internal Epic Games Store dan metodologi verifikasi dapat dieksploitasi dengan akun apa pun, di mesin apa pun.
Cacat keamanan jelas berkaitan dengan kurangnya DRM atau pemeriksaan lisensi di pihak toko. Namun, ada varian bug lain yang dapat dieksploitasi dengan hasil yang sama. Beberapa pengguna di Reddit dan Twitter menemukan bahwa mereka masih dapat memainkan game tersebut setelah mengembalikannya dengan mencari file yang dapat dieksekusi di PC mereka.
Semua Judul Game Premium yang Tersedia di Epic Game Store Dapat Dimainkan Secara Gratis Dengan Cacat Keamanan yang Baru Ditemukan?
Saat ini, tampaknya mungkin untuk mengakses hampir setiap game yang mungkin dimiliki pengguna lain hanya dengan masuk ke akun mereka, menginstal semua game mereka, dan kemudian masuk kembali ke akun Anda sendiri. Ini pada dasarnya berarti banyak orang dapat berbagi satu salinan permainan. Satu-satunya prasyarat adalah bahwa satu pengguna harus secara sah membeli game di akun mereka. Setelah itu akun dapat digunakan untuk mengunduh dan menginstal game oleh pemegang akun lain. Selama judul diinstal ke direktori Epic Games mereka, game yang diinstal pengguna mana pun akan boot dengan baik dan juga disimpan.
Untuk mengatasi masalah ini, Epic Games mungkin harus segera mengerjakan ulang teknik autentikasi mereka dan melakukan proses yang memeriksa apakah satu akun sedang dieksploitasi untuk mengunduh game di beberapa sistem. Selain itu, pemeriksaan sesekali untuk memastikan game yang dimainkan benar-benar dibeli dan dimiliki juga akan memastikan penggunaan yang tidak sah tersebut dibatasi. Mengunci instalasi game ke komputer tertentu juga dapat menguntungkan perusahaan.