Главная » 2015 » Апрель » 20 » Новая «дыра» позволяет обрушить сервера Minecraft любому желающему
10:37
Новая «дыра» позволяет обрушить сервера Minecraft любому желающему

Серверы популярной многопользовательской онлайн-игры Minecraft содержат уязвимость, позволяющую любому отправить на сервер вредоносные пакеты и вызвать переполнение памяти, тем самым остановив работу сервера. Об этом в своем блоге сообщил разработчик Аммар Аскар (Ammar Askar).

По словам Аскара, он обнаружил проблему около двух лет назад и 10 июля 2013 г. уведомил о ней компанию Mojang, выпустившую Minecraft. «В течение трех месяцев я трижды напоминал им об уязвимости и спрашивал, не выпустили ли они обновление. Меня либо игнорировали, либо выражали недовольство в мою сторону», — рассказал он.

«Когда я сообщил о проблеме, версия игры была 1.6.2. Текущая версия — 1.8.3. Все верно, вышло два крупных обновления и множество мелких улучшений. А критическая уязвимость, позволяющая «уронить» любой сервер Minecraft, по-прежнему существует», — негодует Аскар.

Уязвимость заключается в том, что сервер при обмене данными с компьютером пользователя открыт для приема невероятно сложных запросов, которые на клиентской части легко создать. Этот сложный запрос представляет собой код с вложенными списками, количество которых может достигать 30 млн. Получая такой запрос, сервер пытается создать объекты на основе списка и зависает, так как на это не хватает ресурсов.

«Устранить эту уязвимость довольно просто. Достаточно внедрить некую форму ограничения и все. Именно такой совет я давал команде Mojang около двух лет назад», — говорит Аскар.


Серверы Minecraft может вывести из строя любой желающий

Аскар дополнил сообщение с своем блоге, что в настоящее время Mojang работает над устранением уязвимости. Он также добавил, что, по всей видимости, компания попыталась устранить ошибку, когда он сообщил о ней, но по какой-то причине сделать этого не удалось.

В сентябре 2014 г. Microsoft сообщила о покупке разработчика Minecraft за $2,5 млрд. После этого игра Minecraft появилась на платформе Windows Phone. А один из основателей компании Маркус Персон(Markus Persson) приобрел дом в Беверли-Хиллз стоимостью $70 млн.

Шведская компания Mojang была основана Персоном с двумя приятелями. Игра Minecraft была создана этой троицей, и только затем штат включил несколько десятков новых сотрудников. C 2010 г. было продано свыше 200 млн копий игры Minecraft.

Популярность Minecraft обусловлена наличием крайне широких, практически безграничных, возможностей внутри игры. В игре Minecraft игроку предлагается изучать открытый мир с различным ландшафтом, в котором меняются время суток и погода. Пользователю предлагается несколько режимов игры, включая выживание, творчество и мультиплеер. В режиме выживания игрок должен добывать природные ресурсы, из которых можно строить жилища, и избегать монстров, встреча с которыми снижает здоровье (например, зомби и гигантские пауки). Режим творчества дает безграничные ресурсы и здоровье, предлагая игроку бесконечные возможности для любых предприятий в рамках мира. Конкретные цели и финал в игре отсутствуют. То есть геймеру предлагается развлекать себя самому, пока не надоест.

Отличительной чертой продукта стала упрощенная кубическая графика, которая напоминает конструктор Lego. Как и в случае с Angry Birds, бренд Minecraft вышел далеко за пределы игровой индустрии и стал культовым. В продаже можно найти мягкие игрушки, конструкторы Lego, одежду, украшения, посуду с изображениями Minecraft и другие товары.

 

Подробнее: Источник

Просмотров: 574 | Добавил: Aleksey2093 | Теги: угроза, игра на сервере, Minecraft, Взлом, беда, сервер | Рейтинг: 0.0/0
Всего комментариев: 11
avatar
6 lolopay • 02:33, 25.04.2015
на сохранении мира это не повлияет? sad
avatar
0
9 Aleksey2093 • 08:39, 25.04.2015
Если на вашем сервере стоит bukkit, то не повлияет в случае, если установлен плагин на автоматическое сохранение мира. При таком раскладе с миром ничего не будет даже если сервер встанет, хотя, в любом случае 5-10минут и сервер отлагает даже от такого большого запроса.
avatar
4 Pilad • 12:15, 24.04.2015
Смешно... Впска с гигабитным каналом просто засрёт твой канал. И никакой фаер не поможет.
avatar
0
5 Aleksey2093 • 22:05, 24.04.2015
Пашка у меня 10-ка smile
avatar
7 Pilad • 05:53, 25.04.2015
10 впсок))) А подключение прямое или роутер? Роутер помоему при 300-500 коннектов падает)))
avatar
0
8 Aleksey2093 • 08:36, 25.04.2015
cisco не упадет smile
avatar
10 Pilad • 09:29, 25.04.2015
Впринципе конечно не должна.. Но )))
avatar
0
11 Aleksey2093 • 11:06, 25.04.2015
Что но?
avatar
2 Pilad • 11:31, 24.04.2015
Буря в стакане... Iptables с правилом на максимальный пакет в единицу времени.
avatar
0
3 Aleksey2093 • 11:59, 24.04.2015
Да я написал так к слову. У меня фаервол работает, так что чтобы задосить надо его обойти. Он весь траффик сервера контролирует wink
avatar
0
1 Aleksey2093 • 11:28, 20.04.2015
Оторву руки тому кто положит мой сервер!
avatar