Update: Ubisoft zalepil bezpečnostní díru v pluginu Uplay
zdroj: tisková zpráva

Update: Ubisoft zalepil bezpečnostní díru v pluginu Uplay

30. 7. 2012 20:40 | Téma | autor: Petr Poláček |

Update 20:40 - Reakce na problémy s bezpečnostní dírou v pluginu klienta služby Uplay ze strany Ubisoftu přišla docela rychle. Jak uvádí oficiální vyjádření publikované na RPS, Ubisoft vydal povinný patch, který by měl díru zalepit a opravu zapracoval i do instalátoru Uplay klienta, který je ke stažení na oficiální stránce.

Původní zpráva - Služba Uplay, kterou Ubisoft používá v případě PC verzí svých her nejenom jako DRM, ale i k distribuci patchů, achievementů a jiného online obsahu, instaluje do browseru na vašem PC plugin, který obsahuje poenciálně nebezpečnou bezpečností díru. Jak zjistil bezpečnostní technik Tavis Ormandy během instalace PC verze AC: Revelations, Uplay zavedla do jeho browseru plugin, který umožňuje správně nastavené webové stránce spustit libovolnou aplikaci na vašem PC. Jinak řečeno, kdyby se někdo rozhodl, že trošku provětrá faldy vašemu PCčku, tak mu stačí napsat správný kód na stránce, poslat vám odkaz, donutit vás, abyste na něj klikli a má vyhráno.

Zatím není jisté, jestli se tímto způsobem dá do PC na dálku něco nainstalovat, nebo lze přes tuto bezpečnostní díru pouze spustit program, co už je na lokále nainstalovaný. To je však v tuto chvíli vedlejší. V prvé řadě je nejmoudřejší deaktivovat daný Uplay plugin ve vašem browseru, protože bez něj už možnost, že někdo na dálku spustí něco na vašem PC, padá, jak prokázaly testy.

Pokud si chcete být stoprocentně jisti, tak ale můžete odinstalovat celý Uplay a/nebo PC hry od Ubisoftu, které ho využívají. Jejich seznam najdete zde. Nainstalovat zpět se dají vždycky. Není pochyb o tom, že Ubisoft co nejdříve zareaguje a problémový Uplay plugin opraví, nebo se alespoň k celé věci oficiálně vyjádří. V tom případě vás budeme informovat.

Nejnovější články