Ataki na konsole do gier są mało opłacalne. Czy konsolowi gracze też muszą bać się hakerów?

futurebeat.pl

Dawid Farbaniec

Ataki na konsole do gier są mało opłacalne

Cyberprzestępcy wybierając cel do ataku obliczają jakie mogą mieć z tego korzyści. Szacując zysk i potrzebny wysiłek można jasno dojść do wniosku, że lepiej atakować serwery firm czy komputery osobiste, a nie konsole do gier. Jest tak, gdyż to właśnie komputery firmowe i prywatne mogą zawierać cenne dane i inne informacje oraz o wiele łatwiej je zaatakować czy zainfekować. Celując w konsole motywem ataku może być ekwipunek czy wytrenowana postać z gry, ewentualnie jakieś konto w usłudze online. Jednym słowem: mało opłacalne.

Ataki na konsole do gier są mało opłacalne - Czy konsolowi gracze też muszą bać się hakerów? - dokument - 2022-03-03
Ataki na konsole do gier są mało opłacalne

A jednak PlayStation 5 udało się zhakować

W listopadzie 2021 roku laboratoria Malwarebytes poinformowały o udanym ataku na konsolę PlayStation 5. Grupa Fail0verflow oraz badacz Andy “TheFlow” Nguyen poprzez inżynierię odwrotną uzyskali dostęp do kluczy nadawanych poszczególnym konsolom PlayStation 5. Atak tego typu określa się terminem "jailbreak" lub "rootowaniem urządzenia". W prostych słowach: polega to na usunięciu ograniczeń z urządzenia, czyli uzyskanie praw administratora.

Zdobyte przez badaczy klucze miały pozwalać na wprowadzenie do konsoli własnych programów i gier, a firmware urządzenia miało uznać te aplikacje za własne i uruchomić je. Wspominano też o możliwości tworzenia exploitów (narzędzi wykorzystujących błąd w oprogramowaniu) i innego złośliwego kodu. Obserwując wpisy autorów nie udało mi się znaleźć kontynuacji tego eksperymentu. Pojawiały się głosy, że na ciężkiej pracy badaczy zdekompilowanego kodu zyskaliby głównie ludzie związani z piractwem. Może dlatego zrezygnowano z dalszych prac.

Z punktu widzenia użytkownika konsoli ważne jest to, aby mieć na uwadze, że ciężko stworzyć system całkowicie odporny na haking. Wspomniana podatność jest (była?) groźna, ale prawdopodobnie pojawiła się poprawka od producenta i sprawy popłynęły dalej standardowym korytem.

Zagrożenia dla graczy korzystających z konsoli

Konsole do gier są mniej nękane przez hakerów niż komputery z Windowsem. Nie znaczy to jednak, że nie istnieją wektory ataku. Warto wymienić te z przeszłości i nakreślić możliwe zagrożenia.

Atak typu Text Bomb dotknął PlayStation 4 w 2018 roku

Specjalnie spreparowana wiadomość, która powoduje szkodliwe działanie takie jak np. zawieszenie systemu operacyjnego czy wykonanie złośliwego kodu określana jest terminem Text Bomb. Na hackread.com możemy przeczytać, że w 2018 roku do użytkowników konsoli PlayStation 4 była wysyłana wiadomość będąca rodzajem ataku DoS (Denial of Service), czyli odmowa usługi. Zawartość przesyłanej wiadomości była tak dobrana, aby wywołać crash konsoli PlayStation 4.

Warto dodać, że crash to jeden z najłagodniejszych scenariuszy. Zależnie od błędu atak tego typu może pozwolić np. wykonać dowolny fragment kodu na urządzeniu.

Jak się chronić przed szkodliwymi wiadomościami? Najlepiej wyłączyć odbieranie wiadomości w ustawieniach konsoli. Ewentualnie ograniczyć kontakt tylko do znajomych.

Włamania na konta użytkowników Nintendo Switch w 2020 roku

O tym jak ważne jest włączenie uwierzytelniania dwuskładnikowego przekonali się użytkownicy konsoli Nintendo, których konta zostały przejęte w 2020 roku. Na deseret.com możemy przeczytać, że nieetyczni hakerzy uzyskali nieautoryzowany dostęp do kont użytkowników i za pomocą ich portfeli internetowych (takich jak np. PayPal) robili drogie zakupy wirtualnych przedmiotów w grach.

Schemat mechanizmu logowania dwuskładnikowego - Czy konsolowi gracze też muszą bać się hakerów? - dokument - 2022-03-03
Schemat mechanizmu logowania dwuskładnikowego

Zalecenia dotyczące bezpieczeństwa konsoli do gier

Wskazówki pomagające utrzymać konsolę do gier bezpieczną są podobne jak w przypadku komputerów czy smartfonów.

Najważniejsze jest, żeby:

  1. system i oprogramowanie było aktualne (instalacja aktualizacji, poprawek bezpieczeństwa);
  2. nieufnie podchodzić do klikania w linki od nieznajomych (od znajomych w sumie też, gdyż mogą mieć urządzenie zainfekowane malware);
  3. nie dać się namówić na instalacje podejrzanych programów czy dodatków;
  4. unikać pirackich kopii gier i programów, gdyż często są zainfekowane;
  5. uważać na nośniki danych podłączane do urządzenia - mogą zawierać złośliwy program;
  6. używać silnych haseł i chronić swoje dane na wszystkich używanych urządzeniach;
  7. być ostrożnym i nieufnym w internecie.
Podobało się?

9

Komentarze czytelników

Dodaj komentarz
Forum Komputery
2022-03-03
12:22

Jerry_D Senator

Wszystko się da złamać, jeśli ktoś ma dość umiejętności, czasu i samozaparcia. Tylko to musi być opłacalne dla łamiącego. Włamy na konsole nie są szczególnie opłacalne, dlatego o podatnościach słyszymy stosunkowo rzadko. Łamaniem takiego sprzętu zajmują się raczej nieliczni hobbyści, którzy chcą np. udowodnić, że potrafią, a motywowana zyskiem większość wybiera sobie bardziej intratne cele.

Komentarz: Jerry_D
2022-03-03
12:26

zanonimizowany1365389 Generał

gracze też muszą bać się hakerów?
Mamy bać się hakerów? Raczej mamy bać się luki bezpieczeństwa w aplikacji i ... własne głupoty i lenistwo, a także szpiegostwo ze strony producenci.

Komentarz: zanonimizowany1365389
2022-03-03
13:25

hinson Generał

Dosc juz tych bzdur o zerach i jedynkach i o niewiadomo jakich hiper zabezpieczeniach z dziwnymi nazwami typu hiper, sriper itd.
Prawa fizyki sa jedne i nie zmienne. W ukladach elektronicznych czyli procesorach, pamieciach, roznych ukladach steruje sie elektronami i kazdym elektronem mozna sterowac i kazdy kto ma wiedze i umiejetnosci moze tak posterowac elektronami, ze te beda zachowywaly sie inaczej niz zyczyliby sobie tworcy dane sprzetu elektronicznego i uruchamialy ich oprogramowanie.
Dlatego nigdy nie bedzie ''idealnych'' zabezpieczen ''nie do zlamania''. Zawsze beda luki, ktore zawsze beda lamane i latane, no chyba ze przemycimy do naszego Wszechswiata prawa fizyki z innego Wszechswiata, bo tu jest juz teoretyczna mozliwosc ze moga byc inne.
Niestety w naszym Wszechswiecie prawa fizyki sa takie same tutaj jaki i miliardy lat swietlnych od nas!

https://www.youtube.com/watch?v=HGPwRBXzfSk

https://www.youtube.com/watch?v=8ZWf_PLh79U

Komentarz: hinson
2022-03-03
15:30

AzumiChan Pretorianin

AzumiChan
👍

i właśnie dlatego zawsze wybiorę PC względem kąpsol bo nienawidzę jak mnie ktoś z góry trzyma za jaja na smyczy z napisem "to możesz, a tamtego już nie"
Pieprzony DRM i tyle w temacie.

Komentarz: AzumiChan
2022-03-03
15:31

zanonimizowany1359977 Senator

Narazie to doszliśmy do tego, ze strach jest aktualizowac sprzet, zeby zaraz nie przestalo działać coś, co wcześniej działało.

Przykladow są tysiące, osobisce boja sie najbardziej aktualizowac sterowniki do Radeona, wczesniej co chwile cos psuly, dopiero ostatnie dwa nie robia numerów, ale strach pozostal.
Windows 10 tez popsul mi bluetooth i nastepna aktualizacja poprawila, a patche do gier psujace gry i sejwy ti juz standard i nawet mnie nie dziwi.

Niech nasze kochane IT robi poprawki x2 rzadziej, ale testuje je dluzej i dokładniej, a bedzie lepiej.

Soft do konsoli tez mozna aktualizować raz na 3 miesiace, a nie co tydziej i pierdy tam zmieniac.

Android tez, im nowszy tym gorzej napisany i bardziej zasobo zerny. Aplikacje mobilne to samo, coraz gorsze z kazda aktualizacja.

Taki lajf, po prostu nikt za twarz nie wezmie programistów i nie zacznie walic ich po kasie (kary) za bledy i nie zoptymalizowany soft.
Byle jakość z bo nie ma ani kar ani dyscypliny, czy uprawnien certyfikowanych i egzaminów państwowych, licencji i obowiązkowych ubezpieczeń oc zawodowych dla branzy IT.
Zero porzadku, regulacji i ochrony konsumentów i mamy takie buble i syf, a programiści wołają kase z kosmosu.
Dopoki bedzie taki syf u b.rdel to nic sie nie zmieni. Inne starsze branze regulacje juz maja np uprawnienia SEP dla elektrykow, UDT dla uzywania maszyn.
Moze czas uregulowac zawod programisty i nałożyć im kontrole plus wymagania?

Komentarz: zanonimizowany1359977

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl