Как Riot Games ведет войну против хакеров видеоигр

До тех пор, пока были видеоигры, были люди, готовые найти способы обмануть. Любители давно посвятили себя поиску уязвимостей в играх, часто с целью разработки читов, которыми они могли бы поделиться или продать. Но с тех пор, как онлайн-конкурентные игры стали законной профессией, этот хобби-ход превратился в целую отрасль, которая направлена ​​на то, чтобы продать несправедливое преимущество тем, кто желает платить.

Разработка и продажа читов видеоигр может быть прибыльным бизнесом, и разработчикам видеоигр в последние годы должны были усилить свои антихиатические команды, чья миссия-запретить мошенники, нейтрализовать используемое программное обеспечение, а также отправиться в честь разработчиков. Все больше компаний делают несколько противоречивый этап развертывания анти-Chat Systems, которые работают на уровне ядра, что означает, что они имеют самые высокие привилегии в операционной системе и могут потенциально контролировать все, что происходит на машине, на которой работает игра.

Одна из наиболее заметных антишковых систем на уровне ядра-Vanguard, разработанная Riot Games, что делает популярные названия, такие как многопользовательская онлайн-игра боевых средств. Лига легенд и онлайн-стрелок от первого лица ВалорантПолем

По сути, авангард «сил читов, чтобы быть видимыми»,-сказал Филипп Коскинас, директор и глава Anti-Chat в Riot, который описывает себя как «антиколонного ремесленника», который был «поставлен на эту землю с единственной единственной целью запрета мошенников в онлайн-видеоиграх».

Благодаря Vanguard и команде против Chate во главе с Коскинасом, Riot запрещает тысячи мошенников на Валорант Каждый день, согласно диаграмме, поделившейся с TechCrunch.

график, показывающий количество мошенников, запрещенных днем, и тип запретов,
Диаграмма, показывающая количество читеров, запрещенных в день, и тип запретов, на Valorant стрелка от первого лица Riot Games.

Похоже, что усилия Riot работают. По состоянию на начало 2025 года процент Валорант По словам компании, «ранжированные» игры — это означает, что конкурентные матчи — у которых есть мошенники, в настоящее время составляет менее 1% во всем мире.

В интервью с TechCrunch Коскинас подробно рассказал о различных стратегиях, которые команда по борьбе с Chait в Riot использует для борьбы с мошенниками и разработчиками, используя функции безопасности в операционной системе Windows, оборудование для отпечатков пальцев, чтобы остановить их от повторного совершенствования, проникновения в чит-сообществ и психологических игр в попытке дискредитирования на рассчитывании.

«Мы можем просто заставить их выглядеть как дураки»

Большая часть усилий Koskinas и его команды вытекает из Vanguard, имеющего самый глубокий уровень доступа к компьютеру геймера. Чтобы отсеять мошенники, Vanguard использует некоторые функции безопасности, уже встроенные в Windows.

Во-первых, пояснил Коскинас, программное обеспечение против Chate «почти универсально» обеспечивает соблюдение некоторых из самых важных функций безопасности Windows, таких как модуль доверенной платформы, аппаратный компонент безопасности и безопасная загрузка. Эти две технологии проверяют, был ли компьютер модифицирован или подделан, например, от вредоносных программ или чит, и предотвращает его загрузку, если это так. Затем Vanguard проверяет, что все аппаратные драйверы компьютера, которые позволяют операционной системе общаться с аппаратным обеспечением, обновлены, чтобы идентифицировать дополнительное оборудование, которое может обеспечить мошенничество. Наконец, Vanguard предотвращает загрузку и выполнение кода в памяти ядра.

«По сути, все функции безопасности, которые производители Microsoft и оборудования использовали для защиты операционной системы, мы используем или обеспечиваем соблюдение», — сказал Коскинас TechCrunch. «У нас должна быть игровая площадка, где мы можем играть. Мы должны обеспечить определенный уровень безопасности».

Но боевые мошенники — это не только технология; Речь идет также о понимании самих мошенников и о том, как они работают.

У команды Коскинаса есть «разведывательная рука», сказал он, чья основная ответственность за получение угроз и каталогизацию, которые иногда предполагают приобретение читов. Команда получает читы частично, используя личности кукол носков, которые годами проникли в мошенники и читы сообщества разработчиков, сродни под прикрытием.

«Мы даже зашли так далеко, что предоставили антишкотевую информацию, чтобы установить доверие. Мы маскируемся, как будто мы (мы (обратно спроектировали), и объясним, как работает метод анти-чита, чтобы продемонстрировать, что мы знаем вещи»,-сказал Коскикинас. «А затем используйте наш путь к чему -то в разработке, а затем сидите там, пока это не запустит, позвольте ему приобретать пользователей, а затем запретить всем».

Связаться с нами

Вы разрабатываете читы, взламываете видеоигры или работаете в антиштабе? Мы хотели бы услышать от вас. Из неработающего устройства и сети вы можете надежно связаться с Lorenzo Franceschi-Bicchierai по сигналу +1 917 257 1382, или через Telegram и Keybase @lorenzofb или по электронной почте.

Некоторые чит-разработчики стараются оставаться незамеченными, продавая только нескольким клиентам, по сути, маркетинг своего продукта как высокий или «премиум» читы, как их называет Коскинас. По словам Коскикинаса, эти премиальные читы могут стоить тысячи долларов и продаются только нескольким клиентам.

Читские производители используют эту стратегию, чтобы снизить риск продажи сотрудникам под прикрытием, а также для клиентов, которые будут более осторожны в отношении вопиющего мошенничества и разоблачения читов.

Эти разработчики, по сути, продают «репутацию незамеченной», — сказал Коскинас. По его словам, одно из «сильнейшего оружия» команды Riot от Riot's, например, публично дискредитирует разработчиков чит-разработчиков, запрещает всех своих игроков или протекающих скриншотов, показывающих, что они находятся в своих каналах разногласий.

«Мы можем просто заставить их выглядеть как дураки», — сказал он.

Коскинас и его команда также должны быть осторожны, чтобы не сойти слишком сильно. Позволив небольшому мошенничеству, в рамках разум Riot может замедлить геймеров от лучших читов. «Если мы каждый раз берем на каждого игрока, они просто изменяют читы, пока не найдут тот, который не обнаружен», — сказал он.

«Чтобы продолжать обманывать глупость, мы запрещаем медленнее», — добавил он.

Чтобы остановить повторяющихся преступников, Vanguard может «отпечатка пальцев», аппаратное обеспечение, которое использует мошенник — эффективно уникально идентифицировать свое устройство — чтобы упростить этому игроку получить новый чит и продолжать обманывать.
В более психологической стратегии Коскикинас и его коллеги также публично тролливают, называя их, среди прочего «безмозго -патогеном», которые обладают «неспособностью получить пользу в этой видеоигре».

https://www.youtube.com/watch?v=nq6dmuf1dzk

Набор инструментов мошенника

Благодаря всем этим методам и стратегиям, большинство мошенников теперь могут быть примерно разделены на две категории. Первый, представляющий большинство мошенников, состоит из тех, кто «мошенничество в ярости», используя дешевые инструменты, которые легко обнаружить. Сотрудники бунта саркастически называют эти читы «скачать-а-бан», по словам Коскинаса.

«Много читеров, если вы думаете об этом, они немного молоды», — сказал он. «Многие из них еще не выросли. То, как они взаимодействуют с играми, — это обманывать, и многое поведение похоже на то, что вы чувствуете, когда делаете это».

«Они вернутся, их будут запрещены, и они просто собираются делать это каждые выходные в течение следующих двух -трех лет… а потом, в конце концов, они наживут половое созревание, и, надеюсь, это сделает», — сказал Коскинас, улыбаясь.

Вторая категория состоит из тех немногих, кто использует премиальные читы, которые труднее обнаружить. Эти инструменты известны как «внешние» читы, объясняет Коскинас, потому что они зависят от использования реального оборудования, а не только программного обеспечения.

Экраншот, показывающий схему, показывающая, как работают читы памяти прямого доступа
Схема, показывающая, как работают читы DMA (Изображение: Riot Games)

Один тип внешнего чита опирается на атаку прямого доступа к памяти (DMA). Читы DMA требуют, чтобы игроки использовали специализированное оборудование-подумайте о высокоскоростных картах PCI Express-которые эксфильтрают все ВалорантПамять на отдельный компьютер, который может тщательно изучить игру на выделенном оборудовании, за пределами компетенции Vanguard.

Делая это, отдельный компьютер мошенника может быть использован для идентификации других игроков; внутриигровые объекты, такие как стены, боеприпасы и оружие; и точно определить, где игроки и предметы находятся на карте. Это также может включать объекты, которые не видны для геймеров. Затем, используя прошивку, установленную на картах, чит создает радар на втором экране, на который они могут посмотреть, чтобы заметить конкурирующих игроков — даже если они скрыты — чтобы получить несправедливое преимущество.

По словам Коскикинаса, более продвинутая версия этого типа чит, опираясь на Fusers HDMI, которые накладывают то, что читается отдельным компьютером обратно на главном экране мошенника. Таким образом, мошенник не должен смотреть между компьютерными дисплеями, чтобы увидеть, где находятся их противники, позволяя им сосредоточиться на дисплее, с которой они играют в игру.

Эти методы позволяют мошеннику видеть сквозь стены-известные как «Wallhacks»-и предоставлять то, что называется «экстрасенсорным восприятием», по сути, сверхдержав в игре.

«Я думаю, что мы обнаруживаем большую часть этого сегодня, но это своего рода итеративно», — сказал Коскинас.

Затем есть читы для чтения экрана, где вывод HDMI компьютера отправляется на второй компьютер, который обнаруживает и классифицирует то, что на дисплее игры, например, глава игрока противника. Затем второй компьютер отправляет инструкцию мини-компьютеру Arduino, например, для управления робототехникой, которая подключена к мышью мошенника и позволяет игроку автоматически стремиться к другим игрокам-тип чита, известного как «Aimbot». Как выразился Коскинас, «в основном мышь, для всех намерений и целей, регулируется машиной».

Если чит работает хорошо, его может быть трудно обнаружить, но Коскинас сказал, что в долгосрочной перспективе мошенник «не похож на человеческого игрока» из -за того, насколько точны они стремятся и стреляют в своих конкурентов.

«Вы должны гуманизировать (чит) до той степени, когда преимущество незаметно от того, что может сделать человек», — сказал Коскинас. «И как только вы там, вы на самом деле не достаточно обманываете, чтобы оно стоило того для большинства пользователей».

Даже тогда этот метод популярен, признает Коскинас. Недостатком является то, что он требует потенциально дорогого второго ПК с быстрым графическим процессором, чтобы быстро классифицировать то, что происходит на экране, и отправить инструкции обратно.

https://www.youtube.com/watch?v=3fbt5mwr-qk

Будущее мошенничества

Коскинас говорит, что он часто беспокоится об использовании ИИ для классификации экрана, чтобы узнать, как выглядят человеческие входные данные и как их воспроизводить.

«Это уже здесь», — сказал он. «Особенно в Валорант С этими яркими контурами, вы можете почти сделать это с помощью алгоритма (…), вы можете просто осторожно сказать, достаточно ли процента этой коробки фиолетового цвета, нажмите кнопку огня ». Для контекста персонажи в Валоранте имеют различные и яркие цветовые схемы.

Несмотря на риски безопасности и конфиденциальности, связанные с анти-Chat Technology, имеющими доступ к уровню ядра, Riot не планирует отойти от своего подхода к своему антишковому двигателю, по крайней мере, для доблести. В противном случае, по словам Коскикинаса, для мошенников можно было бы легко использовать мошенники.

В целом, Коскинас старается быть более прозрачным в отношении усилий Riot по борьбе с Chait, включая публикацию нескольких сообщений в блоге о том, как компания идет после мошенников, а также общениях с журналистами. Идея, по его словам, заключается в том, что, поскольку Riot имеет «самый инвазивный антихит, просят людей всегда работать», игроки заслуживают того, чтобы знать, как компания использует эту привилегию.

«Лучшее, что я чувствую, что мы можем сделать, чтобы попросить такой уровень доступа и быть рядом, это настолько прозрачно в отношении непрозрачности, насколько это возможно», — сказал Коскинас.

«Мы не говорим вам, что находится под капотом, но мы расскажем вам почти все остальное», — сказал он.

Previous post Под руководством Saud OPEC+ расширяет производство, несмотря на падение цен на нефть
Next post Уоррен Баффет продает акции в течение десятой четверти подряд