今天看啥  ›  专栏  ›  安全研究GoSSIP

G.O.S.S.I.P 安全“事件” 2024-04-19 欢迎来到Minecraft的黑客帝国

安全研究GoSSIP  · 公众号  ·  · 2024-04-19 21:05
你想成为Minecraft世界中的超人,发现传说中的“古灵阁”(没错,和哈利波特系列同名的古灵阁藏宝阁),”拿“走其中几亿道具吗?也许我们不知道《黑客帝国》描述的世界是不是真的就是我们这个生活的世界,但是在Minecraft的世界中,Neo确实存在:知名的Minecraft神秘组织SpawnMasons(在https://2b2t.miraheze.org/wiki/SpawnMasons 有关于他们的介绍)披露了一个影响Minecraft Beta 1.8至1.12.2版本的安全漏洞,并将它命名为“Randar”。这个漏洞最初是在2011年被引入的,直到10余年后才被发现,它能够让攻击者准确地定位到其他玩家的位置,无论他们相距多远。先来看一段视频(注意!视频里面猝不及防植入的《崩坏:星穹铁道》广告不是我们提供的,米哈游没给我们付广告费):SpawnMasons在上面的视频中指出,这个漏洞的核心原理在于游戏中的事件会共享某个随机 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照