» AnaitGames » Noticias » Ubisoft la lia parda con su DRM "Uplay" [actualizada]

Me señala a la noticia el certero dedo acusador de @barnaby y yo, con regocijo, os la traigo para vuestro deleite y escándalo: Ubisoft ha dejado abierta una puerta trasera a todos los ordenadores que tuvieran instalada la extensión de navegador de su red Uplay.
En principio se llegó a pensar que Uplay instalaba un rootkit, sin embargo se ha confirmado que al parecer era un error en la programación del código del plugin de Uplay para navegador lo que habría permitido a cualquier web atacante ejecutar cualquier programa en los ordenadores vulnerables usando un exploit1. Lo que viene a ser "meterse hasta la cocina y lamer las cucharas". En principio la vulnerabilidad podría haber sido ya resuelta, dado que la última actualización -la 2.04- de Uplay señala que corrige el «redireccionamiento del plugin del navegador». No obstante Ubisoft todavía no se ha expresado con respecto al tema, así que habrá que esperar hasta que haya declaraciones oficiales. De momento recomendamos desinstalar los plugins hasta nuevo aviso.
[Actualización] Aunque el enlace que facilitabamos era un simple test, en principio inofensivo, al parecer la consola de Uplay que abre el enlace no está asociada a la cuenta del usuario que la abre y pide clave: En ningún caso metáis claves, aunque os lo pida, por si las moscas. Algunos ya comentáis que a pesar de la actualización, sigue funcionando el exploit, lo cual es sospechoso, así que quito el enlace y el que quiera hacer la prueba que vaya a RPS.
Pero parda, pardísima
Ubisoft la lia parda con su DRM "Uplay" [actualizada]
30 de julio de 2012 a las 22:00 - PC

Me señala a la noticia el certero dedo acusador de @barnaby y yo, con regocijo, os la traigo para vuestro deleite y escándalo: Ubisoft ha dejado abierta una puerta trasera a todos los ordenadores que tuvieran instalada la extensión de navegador de su red Uplay.
En principio se llegó a pensar que Uplay instalaba un rootkit, sin embargo se ha confirmado que al parecer era un error en la programación del código del plugin de Uplay para navegador lo que habría permitido a cualquier web atacante ejecutar cualquier programa en los ordenadores vulnerables usando un exploit1. Lo que viene a ser "meterse hasta la cocina y lamer las cucharas". En principio la vulnerabilidad podría haber sido ya resuelta, dado que la última actualización -la 2.04- de Uplay señala que corrige el «redireccionamiento del plugin del navegador». No obstante Ubisoft todavía no se ha expresado con respecto al tema, así que habrá que esperar hasta que haya declaraciones oficiales. De momento recomendamos desinstalar los plugins hasta nuevo aviso.
[Actualización] Aunque el enlace que facilitabamos era un simple test, en principio inofensivo, al parecer la consola de Uplay que abre el enlace no está asociada a la cuenta del usuario que la abre y pide clave: En ningún caso metáis claves, aunque os lo pida, por si las moscas. Algunos ya comentáis que a pesar de la actualización, sigue funcionando el exploit, lo cual es sospechoso, así que quito el enlace y el que quiera hacer la prueba que vaya a RPS.
- Una secuencia de código escrita para hacer funcionar el software de una forma distinta a la originalmente planeada. [↑]
Comentarios (14)
Escribe el tuyo Ir ↓
-
Kiba, 30/07/2012 @kiibakun, Usuario Offline¿Tiene alguna utilidad instalar esas extensiones chorras en nuestros Firefoxes? -
Acc94, 30/07/2012 @acc94, Usuario OfflineMenudo FAIL se han pegado. Vayanse a la mierda con cariño, Ubisoft. -
JoJo, 30/07/2012 @welks, Usuario OfflineEn RPS ya han confirmado que ya está parcheado.
Lo que aquí se comenta pero no se deja suficientemente claro es que la extensión en el navegador está metida completamente destrangis para, al parecer, servir para algún tipo de monitoreamiento (no autorizado) a los usuarios.
Para colgarles de los huevos, que se les desgarre el escroto y dejarles morir por infección o desangramiento, IMHO. -
Klaus Daimler, 31/07/2012 @abe, Usuario OfflineUbi tiene un serio problema con los DRM. Una autentica obsesion enfermiza
Me ha saltado el ubi y la calculadorapero también se ha actualizado. La cosa es que ahora me pide un CDkey, supongo que el del Splinter Cell. Encima parchean de forma cutre
Edito me ha actualizado a 2.04 pero sigue saltando la calculadora y abriendose el drmplay de ubi. Si al menos lo hicieran bien... -
Lodrian, 31/07/2012 @lodrian, Usuario OfflineCon los buenos juegos que hacen de vez en cuando y lo toca cojones que son con el DRM.
Para, total, vender mucho menos con DRM que sin, a los ghost recoon me remito...
Si no aprenden... -
darkpadawan, 31/07/2012 @darkpadawan, Usuario OfflineY Firefox desactivando el plugin él solito raudo y veloz, por si acaso. Diferencias entre hacer las cosas bien y hacer las cosas mal.
Y sí: lo de Ubi con el DRM es enfermizo, y lo más gracioso de todo es que no sólo no les está sirviendo para absolutamente nada, sino que en algunos casos hay que usar "métodos laterales" para poder jugar. Que ya es el acabose.
Edito:
welks dijo:
Lo que aquí se comenta pero no se deja suficientemente claro es que la extensión en el navegador está metida completamente destrangis para, al parecer, servir para algún tipo de monitoreamiento (no autorizado) a los usuarios.
ESTO. Porque yo ni me había enterado de que me instalaban la extensión, y es más, sigo sin saber para qué puñetas se supone que sirve. -
Usuario eliminado, 31/07/2012UBI es la nueva EA... No, la nueva Activision... Espera, son todos unos hijos de puta.
-
Rapther, 31/07/2012 @rapther, Usuario OfflineTotal, que por seguridad nos bajamos todos los juegos de Ubi y listos. -
Who are you gonna call?, 31/07/2012 @fixxxer, Usuario Offlinedoggonelover dijo:
UBI es la nueva EA... No, la nueva Activision... Espera, son todos unos hijos de puta. -
-
calvindexter, 31/07/2012 @calvindexter, Usuario OfflineOdio la frase esa de "liarla p..." que dijo la tía esa de la piscina.
Ni siquiera puedo escribirla entera de la rabia que me da. -
Chom, 31/07/2012 @chom, Usuario Offlinedoggonelover dijo:
UBI es la nueva EA... No, la nueva Activision... Espera, son todos unos hijos de puta.
jia, jia, ... -
dolorDeMuelas, 31/07/2012 @dolordemuelas, Usuario Offlinedoggonelover dijo:
UBI es la nueva EA... No, la nueva Activision... Espera, son todos unos hijos de puta. -
Mercaya, 31/07/2012 @mercaya, Usuario OfflineJoder yo pensando que estaba libre porque no había instalado nada en el Firefox y me encuentro con un plugin de uplay por la cara =/
Desactivado.
Solo los usuarios registrados pueden comentar.
