Авторы нашумевшей инди-игры не успеют латать дыры в безопасности
Джеймс Себри, исследователь в области IT-безопасности, опубликовал в своем личном блоге пост, посвященный Among Us и наводнившим ее читерами.
По мнению мужчины, создатели инди-игры попросту не были готовы к внезапно нахлынувшей популярности. Оттого и не реализовали защиту на должном уровне.
Себри утверждает, что узнал о проблемах по чистой случайности — вместе с друзьями они заглянули в код игры с целью увеличения количества игроков. Однако после детального изучения стало ясно, что можно подчинить себе буквально весь функционал — отслеживать местоположение героев, управлять чужими персонажами, изменять цвет и так далее.
Впоследствии Джеймс даже связался с разработчиками, прислав им список найденных уязвимостей. В ответ ему лишь сказали, что «работают над решением проблем». Опыт последующих обновлений показал, что к некоторым советам Себри все-таки прислушались.