Ubisoft’un DRM Sistemi Uplay’de Büyük Güvenlik Açığı! (Güncelleme!)

Ubisoft’un DRM Sistemi Uplay’de Büyük Güvenlik Açığı! (Güncelleme!)

Ubisoft’un yıllardır oyunlarıyla birlikte sunduğu DRM ( kopya koruma sistemi ) Uplay’i artık hepiniz biliyorsunuzdur. Peki ya Uplay yüklü olan bilgisayarınızın korkunç bir güvenlik açığına sahip olduğunu biliyor muydunuz?..

Evet, ne yazık ki doğru… Ubisoft’un ürettiği oyunların satış rakamlarını doğrulamak ve bunun yanında günümüz oyunlarının vazgeçilmez öğelerinden olan sosyalleşme imkanlarını arttırmak amacıyla ürettiği Uplay sisteminde bulunan bir açık, kötü niyetli kişilerin sisteminize girmesine ve bilgisayarınızda yüklü olan programlarda dilediği değişikliği ( ekleme / silme / açma / kapama ) yapmasına izin veriyor!

Google bilgi güvenliği mühendisi Tavis Ormandy’nin keşfettiği açık, Uplay’in bilgisayarınıza yüklediği bir tarayıcı eklentisi aracılığıyla geliyor. Masum bir tarayıcı eklentisi olarak kurduğunuz Uplay browser plugin, herhangi bir web sitesinden arka kapıyla erişime olanak tanıyor ve böylece kötü niyetli kişilerin bilgisayarınızda diledikleri değişikliği yapmasına izin veriyor.

Kısacası eğer bilgisayarınızda Ubisoft’un oyunlarından biri kuruluysa ve Uplay sistemini kullanıyorsa, kötü niyetli bir kod yerleştirilmiş olan herhangi bir siteye girdiğinizde Uplay’in bıraktığı açık kapı sayesinde sisteminize girilmesi an meselesi!..

Ubisoft’a ait tam 21 oyunla birlikte gelen bu tehlikeli eklentinin bulunduğu oyunların listesi ise şöyle;

  • Assassin’s Creed II
  • Assassin’s Creed: Brotherhood
  • Assassin’s Creed: Project Legacy
  • Assassin’s Creed Revelations
  • Assassin’s Creed III
  • Beowulf: The Game
  • Brothers in Arms: Furious 4
  • Call of Juarez: The Cartel
  • Driver: San Francisco
  • Heroes of Might and Magic VI
  • Just Dance 3
  • Prince of Persia: The Forgotten Sands
  • Pure Football
  • R.U.S.E.
  • Shaun White Skateboarding
  • Silent Hunter 5: Battle of the Atlantic
  • The Settlers 7: Paths to a Kingdom
  • Tom Clancy’s H.A.W.X. 2
  • Tom Clancy’s Ghost Recon: Future Soldier
  • Tom Clancy’s Splinter Cell: Conviction
  • Your Shape: Fitness Evolved

Peki ya ne yapacağız? diye sorduğunuzu duyar gibi oluyorum. Her ne kadar şu ana kadar Ubisoft yetkililerinden resmi bir açıklama gelmiş olmasa da elimiz kolumuz bağlı da değil. Ubisoft’un DRM sistemi Uplay ile birlikte gelen tarayıcı eklentisi nedeniyle ortaya çıkan güvenlik açığını kapamanın en basit yolu riskli eklentiyi sisteminizden kaldırmak.

Bunun için Firefox’da yapmanız gerekenler “Tools – Add-ons – Plugins” menüsüne girmek ve Uplay ve Uplay PC Hub plugin’lerini devredışı bırakmak.

Eğer bir Opera kullanıcısıysanız “Settings – Preferences – Advanced – Downloads” menüsünü bulmak ve “Uplay” yazan satırı bularak silmek.

Eğer bir Google Chrome kullanıcısıysanız tarayıcınızdaki “İngiliz anahtarı” simgesine tıklamak ve “Tool – Extensions” menüsünü takip ederek Uplay ile ilgili eklentileri devredışı bırakmak.

Internet Explorer kullanıcıları ise Tools menüsünde bulabilecekleri “Manage Add-ons” menüsünden Uplay ile ilgili eklentileri devredışı bırakmak.

Bu basit önlemle Uplay’in sisteminize kurduğu plugin’in neden olduğu güvenlik açığından kurtulabilirsiniz. Yine de uzmanların tavsiyesine uyarak Ubisoft’tan resmi bir açıklama gelinceye dek yukarıdaki listede bulunan oyunları sisteminizden uzak tutmak en güvenilir yol gibi görünüyor…

Güncelleme: Ubisoft gelişen olaylar sonucunda sessizliğini bozdu ve oluşan güvenlik açığını kapatmak amacıyla bir güncelleme yayınladıklarını bildirdi. Buna göre Uplay kullanıcıları “eğer açıksa” tarayıcılarını kapadıktan sonra Uplay’i açarak otomatik güncellemenin tamamlanmasını bekledikleri takdirde sözü geçen açıktan kurtulacaklardır.

Keşfin üzerinden 24 saat geçmeden gerekli tedbiri alan Ubisoftu kutluyoruz. Böylesine önemli bir markaya yakışanı yaptıkları için bu tebriği haketmişlerdir sanırım.

Harika!
Harika! Bayıldım Asfdsaf:D Şoktayım! Yapma Bunu! Bu Ne Şimdi!
Bu yazıyı paylaş :

Benzer Yazılar

E3 2019 Konferanslarında Neler Yaşandı?

E3 2019 Konferanslarında Neler Yaşandı?


E3 2019 Konferanslarında Neler Yaşandı?

E3 2019'da büyük isimlerin konferansları nasıldı, hangi oyunlar duyuruldu ve ne düşünüyoruz? Duyurulan oyunlar hakkında detaylar, yeni duyurulanlar ve canlı yayını izlerken yaptığımız yorumlar aşağıdaki yönlendirme içeren başlıklarda mevcut. Ubisoft E3 2019 Konferansıyla Hayal Kırıklığı...

Dauntless Mercek Altında

Dauntless Mercek Altında


Dauntless Mercek Altında

Fakir adamın Monster Hunter’ı. Böyle yazınca bir kendimden tiksinmedim desem yalan olur. F2P oyunlara “fakir adamın şusu” yakıştırmasını yapmaktan hoşlanmam, lakin bu başlığın bir nedeni var. Dauntless, gerçekten, Monster Hunter World’e para vermek istemeyen oyuncuları çekmek için yapılmış...

Team Sonic Racing İnceleme

Team Sonic Racing İnceleme


Team Sonic Racing İnceleme

Hepimizin özlediği Kirpi Sonic yeni macerasında pistlerin en hızlısı olmak için mücadele veriyor. Sumo Digital’ın geliştirdiği Sonic & All-Stars Racing Transformed isimli kart yarış oyunu piyasaya sürüldüğü 2012 yılında oldukça olumlu yorumlar elde etti. Öyle ki oyunun Steam sayfasındaki...

1
Kimler Neler Demiş?

avatar
1 Comment threads
0 Thread replies
0 Followers
 
Most reacted comment
Hottest comment thread
1 Comment authors
Emre Recent comment authors
  Subscribe  
En Yeniler Eskiler Beğenilenler
Bildir
Emre
Ziyaretçi
Emre

Türkçe olmayan browser kullanan var mı da ingilizce anlatım yaptınzı?