1 2 3 4 5 6

Ubisoft termina con falla en Uplay, posible rootkit en su sistema DRM

The Register 31-Jul-2012

Un descanso en fin de semana del investigador de seguridad de Google, Travis Ormandy, dejó a Ubisoft luchando por reparar una falla en su aplicación de juegos Uplay el domingo pasado.

 

"Durante las vacaciones recientes, me compré un video juego llamado 'Assassin's Creed Revelations', publicó Ormandy en la lista de correo de Full Disclosure. Me di cuenta de que el procedimiento de instalación crea un plugin para el instalador de Uplay, el cual concede inesperadamente (al menos para mí) amplio acceso a los sitios web".

Una página web mostró la prueba de concepto de cómo el navegador de un visitante con el plugin instalado de Uplay podría lograr lanzar la aplicación de la calculadora integrada en Windows como un caso de prueba. El problema fue reportado inicialmente como una forma de rootkit usado para monitorear el sistema DRM de Ubisoft, pero la compañía negó eso en una declaración para The Register.

"De lo que hablamos no es un rootkit. La aplicación Uplay nunca ha incluido un rootkit. La cuestión fue un plug-in del navegador que utiliza Uplay PC, el cual sufrió de un error de programación que permitió a los sistemas utilizados por desarrolladores de juegos de PC  de Ubisoft crear sus juegos", dijo.

La compañía dijo que recibió la notificación de la falla la madrugada del lunes y obtuvo el parche en un lapso de 90 minutos, dando a algunas personas un inicio muy anticipado a la semana de trabajo. Se cree que son vulnerables 20 de sus juegos más recientes, Ubisoft aconseja a los usuarios descargar el parche, cerrar todos los navegadores, y ejecutar la actualización para corregir el problenma.

El escándalo del rootkit, aunque equivocado, demuestra la continua frustración con algunos de los sistemas DRM más recientes de Ubisoft, los cuales requieren algunos juegos para mantener una conexión constante para funcionar. Si bien, esta es una forma efectiva del sistema DRM, es poco consuelo si su conexión se cae segundos antes de subir de nivel.

Fuente: The Register JB

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT