FB18 - Das Forum für Informatik

fb18.de / Off-Topic / Allgemeines

UT2004 / UT-engine Hack

UT2004 / UT-engine Hack 2008-09-15 01:54
Nonsensius
Nachdem ich beim ut2004 spielen immer wieder durch Server-Crashes unterbrochen wurde, habe ich nach Recherche einen eintrag im
UT-Forum gefunden. Mir ist nicht ganz klar gewordem ob der ersteller der Proof of Concepts bei dieser Schwachstelle vorher erstmal Epic informiert hat oder diesmal ohne vorwarnung an die oeffentlichkeit gegangen ist. Was mich aber in dem zusammenhang wudert ist, das der PoC wohl schon einen Monat oeffentlich ist und epic seit dem keinen patch rausgebracht hat. Ist das schlechte Firmen Politik oder war der Hacker in der wahl einer Schonfrist zu eilig? Was haltet ihr davon? Welche Rolle die Menschen Spielten die den PoC in ein automatisches Script eingebettet haben scheint fuer mich Folgendes zu sein: Sie sind der Ausloeser des Ausbruchs einer vorgezeichneten Kleinkatastrophe (weil kein Menschlicher schaden / ausgenommen Zahnverlust von UT-Server-Admins die in ihre Tastatur Bissen vor Wut). Und sie haben Druck geschaffen dafuer das vielleicht ein Auge auf den Code gelegt wird von Epic. Da sie das Spielvergnuegen von vielen vermindert haben, werden Die Automatisierer wohl kaum Menschen sein die die Hackerethik anwenden.

RE: UT2004 / UT-engine Hack 2008-09-15 08:47
FireTiger
Ist Epic eines der Unternehmen, die sich noch um soooo alte Spiele kümmern?
Schließlich ist UT3 draußen, da kann man sich ja das kaufen, statt das alte weiter zu spielen?[24]

RE: UT2004 / UT-engine Hack 2008-09-15 09:18
Wulf
Vielleicht kann man die Lücke auch ausnutzen, um Code auszuführen? Dann könnte man echten Schaden anrichten.
Wenn der Ersteller das Problem gemeldet hat und der Hersteller einfach nicht (angemessen) reagiert, was soll er dann tun? Die Sache vergessen? Dann kommt der nächste und nutzt die Lücke aus und richtet Schaden an.
Oder er sorgt einfach auf diesem Weg für die nötige Aufmerksamkeit und erzwingt damit eine Lösung.

Ich find's ne gute Sache!

RE: UT2004 / UT-engine Hack 2008-09-17 12:59
Nonsensius
hm mein lieblingsserver hat vorerst ip ranges geblockt. nicht gerade eine saubere loesung. Es wurde ein Patch von dem PoC Authoren erstellt allerdings trauen die serveradmins dem nicht nach der veroeffentlichung des PoC und geben ihm die Schuld fuer den vorfall :/ Hoffentlich reagiert Epic oder Atari bald mit einem Patch

RE: UT2004 / UT-engine Hack 2008-09-17 14:19
UncleOwen
Wundert mich jetzt nicht wirklich, dass da keine Reaktion von Epic kommt. UT classic / UT2003 haben IIRC auch seit längerem offene Lücken.