Das auf Rockstar Games ausgerichtete Konto Tez2 (öffnet in neuem Tab) kürzlich geteilte Beweise für Sicherheitslücken in Grand Theft Auto Online. Eine Reihe von Spielern haben gemeldet, dass der Kontofortschritt rückgängig gemacht wurde und dass sie gekickt oder daran gehindert wurden, Spielen auf dem PC beizutreten. Es gibt einen angehefteten Beitrag im Subreddit von GTA Online (öffnet in neuem Tab) sich dem Problem widmen und Rockstar und den Entwickler darauf aufmerksam machen Speyedr (öffnet in neuem Tab)der das benutzerdefinierte GTA 5-Firewall-Tool Guardian erstellt hat (öffnet in neuem Tab)warnt davor, dass Modder, die den Exploit verwenden, kurz davor stehen, Code aus der Ferne über GTA Online auszuführen, was bedeutet, dass Hacker Malware auf PCs, auf denen das Spiel ausgeführt wird, aus der Ferne aktivieren könnten.
Tez2 hat berichtet (öffnet in neuem Tab) dass Rockstar sich des Problems bewusst ist und daran arbeitet, und dass wir Rockstar um einen Kommentar gebeten haben.
Der anfängliche Exploit, wie von Tez2 beschrieben, ermöglicht es einem Modder, den Rang und das Spielgeld eines anderen Benutzers wegzunehmen, den Fortschritt seines Kontos vollständig zurückzusetzen oder es sogar so zu „korrumpieren“, dass er auf ähnliche Weise effektiv vom Online-Spiel ausgeschlossen wird zu den alten Item-Hacks von Dark Souls.
Ein Benutzer auf Twitter, @Bulkboy (öffnet in neuem Tab), demonstrierten, dass sie sofort aus ihrer eigenen GTA Online-Sitzung geworfen wurden, nachdem sie ihre Guardian-Firewall entsperrt hatten. Andere, @Fluffball (öffnet in neuem Tab), zeigte Gameplay von einem angeblich „beschädigten“ Konto. Bei jeder Verbindung mit GTA Online zoomte die Kamera in die Luft und blieb einfach dort, ohne eine Verbindung zum Spiel herzustellen.
Als Fix für beschädigte Konten, sagte Tez2 (öffnet in neuem Tab) dass das Löschen des Rockstar Games-Ordners aus Eigene Dateien und das anschließende Starten von GTA Online die Profildaten aktualisieren sollte. Bis es eine offizielle Antwort von Rockstar gibt, ist es natürlich am besten, GTA Online ganz zu meiden.
Tez2 beschreibt den Exploit als „partielle Remote-Code-Ausführung“ mit dem Potenzial für weitere sicherheitsgefährdende Fortschritte von Hackern. Der Guardian-Schöpfer Speyedr scheint derweil zu glauben, dass die Entwicklung der vollständigen Remote-Code-Ausführung durch GTA Online unmittelbar bevorsteht.
Das Tool von Speyedr, Guardian, könnte möglicherweise vor dem Exploit schützen, aber der Entwickler möchte nicht, dass Benutzer, insbesondere diejenigen, die möglicherweise nicht wissen, wie man es richtig einsetzt, das Risiko eingehen. Speydr hat Guardians Dateien vorübergehend von GitHub entfernt (öffnet in neuem Tab)und ermutigt die Spieler, sich von GTA Online fernzuhalten, bis das Problem behoben ist.
Die gesamte Situation erinnert stark an die Schwachstelle bei der Remotecodeausführung, die Bandai Namco dazu veranlasste, die Multiplayer-Server der Dark Souls-Serie herunterzufahren (öffnet in neuem Tab) seit über einem halben jahr. Ähnlich wie Speyedr und Guardian verfügt Dark Souls über das Sicherheitstool Blue Sentinels, und netzwerkerfahrene Spieler, die die Schwachstelle entdeckten und darüber berichteten, spornten Bandai Namco zum Handeln an. Wir werden weitere Updates zur Geschichte von GTA Online veröffentlichen, während sie sich entwickelt.
Quelle : https://www.pcgamer.com/grand-theft-auto-online-has-its-own-dark-souls-style-critical-security-vulnerability-on-pc/





