在《Apex英雄》ALGS全球系列赛北美决赛的紧张对决中,一场突如其来的黑客风暴将两名顶尖选手推向了外挂的深渊。这一事件不仅震惊了观众,也让电脑科技爱好者们陷入了担忧,因为攻击者似乎利用了游戏内置的Easy Anti-Cheat(EAC)反作弊系统中的一个名为“RCE”的致命漏洞。EAC作为许多知名游戏的守护者,如《艾尔登法环》、《腐蚀》、《糖豆人》、《装甲核心6》、《战锤40K:暗潮》和《黎明杀机》等,其安全性备受考验。
“反作弊警察局”,这一致力于揭露游戏作弊行为并协助打击外挂供应商的海外志愿者组织,在黑客入侵事件发生后迅速发声,指出EAC存在“REC”漏洞,并强调目前尚无法确定漏洞来源是游戏本身还是EAC反作弊软件。
“RCE”,即“远程代码执行(Remote Code Execution)”漏洞允许攻击者能够在别人的计算机上运行代码,它此前导致了《黑暗之魂1》的 PvP 服务器于 2022 年被关闭,《GTA Online》于 2023 年也出现了类似漏洞。如果 EAC 反作弊存在这种漏洞,所有使用了该反作弊的游戏都可能导致安装了的玩家电脑拥有同样的恶性漏洞。
早些时候 Easy Anti-Cheat 官方出面否认了存在漏洞的可能性。在推特上官方账号写道:“我们已经调查了最近关于 Easy Anti-Cheat 中可能潜在 RCE 问题的报告。目前,我们确信 EAC 内不存在被利用的 RCE 漏洞。我们将继续与合作伙伴密切合作,提供所需的任何后续支持。”
不论 EAC 是否有 RCE 漏洞,《Apex英雄》是一款非常热门的游戏,很多玩家目前电脑上可能仍然安装着它,并且有可能每天还会玩上几局。这种漏洞和黑客攻击并不将仅针对热门的职业选手,也有可能会影响所有玩家,因此最近一段时间最好避免游玩甚至卸载《Apex英雄》,并且注意保护自己的隐私,例如修改电脑上常用的密码等,避免自己的信息泄露。