Schwere Sicherheitslücke in Ubisofts DRM uPlay

DRM bestraft nur die ehr­li­chen Kun­den. Ich weiß, ich sage das immer wie­der und ich wer­de auch nicht damit auf­hö­ren. Der aktu­el­le Fall dreht sich um das DRM-Sys­tem des Publishers Ubi­s­oft mit dem Namen uPlay. Der Sicher­heits­exper­te Tra­vis Orman­dy hat dar­in ekla­tan­te Lücken ent­deckt, die dazu füh­ren, dass die Rech­ner der Kun­den auf denen uPlay läuft ver­wund­bar für etli­che Mal­wa­re-Angrif­fe wer­den. Die Behaup­tun­gen Orman­dys wur­den kurz dar­auf von diver­sen wei­te­ren Exper­ten bestätigt.

Es wur­de sei­tens Ubi­s­oft inzwi­schen ein Patch zur Ver­fü­gung gestellt, der die Pro­ble­me angeb­lich behebt. Ob das stimmt und ob es wei­te­re Lücken in uPlay gibt, wird die nächs­te Zeit zei­gen, denn es ist davon aus­zu­ge­hen, dass die Sicher­heits­exper­ten jetzt gera­de in die­sem Fall am Ball blei­ben. Das betrof­fe­ne Plau­gin kann aller­dings laut Ubi­s­oft nur dann aktua­li­siert wer­den, wenn gera­de kein Brow­ser geöff­net ist.

Auf Cine­ma­blend weist man nicht ganz zu Unrecht dar­auf hin, dass Spie­ler mit raub­ko­pier­ten Pro­duk­ten kei­ne Löcher in den Rech­ner geschla­gen bekom­men, son­dern aus­schließ­lich die ehr­li­chen zah­len­den Kun­den von den Sicher­heits­lü­cken in einer im Prin­zip über­flüs­si­gen DRM-Soft­ware bedroht wer­den. Da man jedoch bei Ubi­s­oft zu gleu­ben scheint, dass 90% ihrer Kun­den Raub­ko­pie­rer sind, wird sich am Ver­hal­ten des Publishers trotz diver­ser Pro­ble­me (wie bei­spiels­wei­se Online­zwang für Off­line­spie­le) nichts ändern. Raub­ko­pie­ren kann natür­lich nicht die Lösung sein, ein Boy­kott des Anbie­ter aller­dings schon.

[cc]

uPlay-Logo Copy­right Ubisoft

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Nach oben scrollen

Durch die weitere Nutzung der Seite stimmst du der Verwendung von Cookies und von eingebundenen Skripten Dritter zu. Weitere Informationen

Die Cookie-Einstellungen auf dieser Website sind auf "Cookies zulassen" eingestellt, um das beste Surferlebnis zu ermöglichen. Wenn du diese Website ohne Änderung der Cookie-Einstellungen verwendest (Navigation) oder auf "Akzeptieren" klickst, erklärst Du Dich damit einverstanden. Dann können auch Cookies von Drittanbietern wie Amazon, Youtube oder Google gesetzt werden. Wenn Du das nicht willst, solltest Du entweder nicht auf "Akzeptieren" klicken und die Seite nicht weiter nutzen, oder Deinen Browser im Inkognito-Modus betreiben, und/oder Anti-Tracking- und Scriptblocker-Plugins nutzen.

Mit einem Klick auf "Akzeptieren" werden zudem extern gehostete Javascripte freigeschaltet, die weitere Informationen, wie beispielsweise die IP-Adresse an Dritte weitergeben können. Welche Informationen das genau sind liegt nicht im Einflussbereich des Betreibers dieser Seite, das bitte bei den Anbietern (jQuery, Google, Youtube, Amazon, Twitter *) erfragen. Wer das nicht möchte, klickt nicht auf "akzeptieren" und verlässt die Seite.

Wer wer seine Identität im Web schützen will, nutzt Browser-Erweiterungen wie beispielsweise uBlock Origin oder ScriptBlock und kann dann Skripte und Tracking gezielt zulassen oder eben unterbinden.

* genauer: eingebettete Tweets, eingebundene jQuery-Bibliotheken, Amazon Artikel-Widgets, Youtube-Videos, Vimeo-Videos

Schließen