Новая «дыра» позволяет обрушить сервера Minecraft любому желающему

Новая «дыра» позволяет обрушить сервера Minecraft любому желающему

Серверы популярной многопользовательской онлайн-игры Minecraft содержат уязвимость, позволяющую любому отправить на сервер вредоносные пакеты и вызвать переполнение памяти, тем самым остановив работу сервера. Об этом в своем блоге сообщил разработчик Аммар Аскар (Ammar Askar).

По словам Аскара, он обнаружил проблему около двух лет назад и 10 июля 2013 г. уведомил о ней компанию Mojang, выпустившую Minecraft. «В течение трех месяцев я трижды напоминал им об уязвимости и спрашивал, не выпустили ли они обновление. Меня либо игнорировали, либо выражали недовольство в мою сторону», — рассказал он.

«Когда я сообщил о проблеме, версия игры была 1.6.2. Текущая версия — 1.8.3. Все верно, вышло два крупных обновления и множество мелких улучшений. А критическая уязвимость, позволяющая «уронить» любой сервер Minecraft, по-прежнему существует», — негодует Аскар, пишет cnews.ru.

Уязвимость заключается в том, что сервер при обмене данными с компьютером пользователя открыт для приема невероятно сложных запросов, которые на клиентской части легко создать. Этот сложный запрос представляет собой код с вложенными списками, количество которых может достигать 30 млн. Получая такой запрос, сервер пытается создать объекты на основе списка и зависает, так как на это не хватает ресурсов.

«Устранить эту уязвимость довольно просто. Достаточно внедрить некую форму ограничения и все. Именно такой совет я давал команде Mojang около двух лет назад», — говорит Аскар.

Аскар дополнил сообщение с своем блоге, что в настоящее время Mojang работает над устранением уязвимости. Он также добавил, что, по всей видимости, компания попыталась устранить ошибку, когда он сообщил о ней, но по какой-то причине сделать этого не удалось.

В сентябре 2014 г. Microsoft сообщила о покупке разработчика Minecraft за $2,5 млрд. После этого игра Minecraft появилась на платформе Windows Phone. А один из основателей компании Маркус Персон (Markus Persson) приобрел дом в Беверли-Хиллз стоимостью $70 млн.

Шведская компания Mojang была основана Персоном с двумя приятелями. Игра Minecraft была создана этой троицей, и только затем штат включил несколько десятков новых сотрудников. C 2010 г. было продано свыше 200 млн копий игры Minecraft.

Популярность Minecraft обусловлена наличием крайне широких, практически безграничных, возможностей внутри игры. В игре Minecraft игроку предлагается изучать открытый мир с различным ландшафтом, в котором меняются время суток и погода. Пользователю предлагается несколько режимов игры, включая выживание, творчество и мультиплеер. В режиме выживания игрок должен добывать природные ресурсы, из которых можно строить жилища, и избегать монстров, встреча с которыми снижает здоровье (например, зомби и гигантские пауки). Режим творчества дает безграничные ресурсы и здоровье, предлагая игроку бесконечные возможности для любых предприятий в рамках мира. Конкретные цели и финал в игре отсутствуют. То есть геймеру предлагается развлекать себя самому, пока не надоест.

Отличительной чертой продукта стала упрощенная кубическая графика, которая напоминает конструктор Lego. Как и в случае с Angry Birds, бренд Minecraft вышел далеко за пределы игровой индустрии и стал культовым. В продаже можно найти мягкие игрушки, конструкторы Lego, одежду, украшения, посуду с изображениями Minecraft и другие товары.

Семейный Защитник МТС поможет предупредить близких о звонках мошенников

МТС объявил о запуске новой услуги: абоненты смогут в реальном времени получать уведомления (СМС, пуши) о подозрительных звонках членам их семьи. Новая функция доступна в рамках платной подписки «Защитник+ для семьи».

В пакет также включены сервис блокировки мошеннических и спам-звонков, услуга «Безопасный звонок» и страхование (в случае кражи денег посредством телефонного мошенничества МТС поможет вернуть до 1,5 млн рублей).

Комплексную защиту можно распространить на своих близких (до трех дополнительных участников), создав семейную группу. Отдельной платы за это взиматься не будет.

«Злоумышленники продолжают звонить менее информированным и защищенным людям, — поясняет Андрей Бийчук, директор Центра продуктов телеком-технологий. — Например, пожилые могут не распознать в моменте новую схему обмана, а дети и подростки, как правило, не обладают достаточным опытом и критическим мышлением».

По данным МТС, в 2025 году ее ИИ-охранник «Безопасный звонок» отрабатывал у детей и людей преклонного возраста в два раза чаще, чем у других абонентов. При этом пенсионерам мошенники предпочитали звонить около 11-ти утра, а подросткам — в районе 14:00, когда те обычно приходят домой из школы.

Остается надеяться, что с вводом в строй новой единой антифрод-платформы борьба с телефонным мошенничеством в России вступит в новую фазу и принесет долгожданные, еще более существенные плоды.

RSS: Новости на портале Anti-Malware.ru