La falla de seguridad de la tienda EPIC permite a los 'amigos' jugar a juegos que no se compran individualmente, lo que genera una pérdida de ingresos por juego en línea

Juegos / La falla de seguridad de la tienda EPIC permite a los 'amigos' jugar a juegos que no se compran individualmente, lo que genera una pérdida de ingresos por juego en línea 3 minutos de lectura Tienda de Epic Games

Tienda de Epic Games



Una falla de seguridad en Epic Games Store permite a los usuarios obtener acceso a un juego incluso si no lo poseen. Si bien existe una condición previa para el uso del exploit, la compañía de juegos seguramente está perdiendo dinero por un error de 'acceso compartido al juego'. Por cierto, esta podría ser una de las preocupaciones más pequeñas para la compañía que recientemente perdió horas de datos guardados en Borderland 3 de los jugadores.

Epic Games ha pasado por varias actualizaciones. Sin embargo, la compañía parece tener un error bastante interesante que permite a los jugadores jugar juegos que no poseen oficialmente. El exploit es bastante simple de ejecutar y puede haber más de una variante del error, pero esencialmente permite a los usuarios jugar por completo a títulos que no compraron. La jugabilidad es fluida y consistente como si los jugadores fueran dueños del título. Este parece ser un caso de implementación de DRM deficiente e incluso técnicas de autenticación de usuario laxas que los vincula a los juegos.



Epic Game sufre de una mala implementación de seguridad DRM, lo que permite juegos compartidos en una sola computadora:

La falla de seguridad dentro de Epic Games Store parece ser bastante simple y directa. Esencialmente, los jugadores pueden usar un sistema en el que esté instalado un juego comprado, para jugar al mismo incluso si no lo han comprado ellos mismos. El proceso tampoco es complicado. Si los jugadores instalan un juego a través de la tienda iniciando sesión en la cuenta de otra persona, pueden continuar jugando al juego instalado incluso si vuelven a iniciar sesión en su propia cuenta.



De acuerdo con la sitio web que descubrió el error por primera vez , el juego simplemente tenía que instalarse en una computadora con una cuenta que había comprado legítimamente el juego. Básicamente, un juego que no era de su propiedad, pero que ya estaba instalado desde otra cuenta de Epic Games Store, estaba apareciendo en la biblioteca del jugador. Arrancar el juego fue exitoso y la jugabilidad fue fluida. No hubo errores de autenticación, mensajes o paradas repentinas en absoluto. Además, según se informa, el progreso en el juego también se puede guardar.



El error se replicó con éxito en varias máquinas con los mismos resultados. La única condición previa era que el juego debía instalarse en el directorio de Epic Games. El exploit se podía replicar constantemente incluso al crear una cuenta completamente nueva que no poseía ningún juego. Los probadores incluso crearon algunas cuentas nuevas y replicaron el exploit. Esencialmente, el error de seguridad en la metodología de verificación y autenticación interna de Epic Games Store era explotable con cualquier cuenta, en cualquier máquina.



La falla de seguridad claramente tiene que ver con la falta de DRM o verificación de licencias por parte de la tienda. Sin embargo, hay otra variante del error que se puede aprovechar con los mismos resultados. Varios usuarios de Reddit y Twitter descubrieron que aún podían jugar el juego después de reembolsarlo localizando el ejecutable en su PC.

¿Todos los títulos de juegos premium disponibles en Epic Game Store se pueden jugar gratis con la falla de seguridad recién descubierta?

Actualmente, parece posible acceder a casi todos los juegos que otro usuario podría tener simplemente iniciando sesión en su cuenta, instalando todos sus juegos y luego volviendo a iniciar sesión en su propia cuenta. Básicamente, esto significa que varias personas pueden compartir una única copia del juego. La única condición previa es que un solo usuario debe comprar legítimamente los juegos en sus cuentas. A partir de entonces, otros titulares de cuentas pueden usar la cuenta para descargar e instalar los juegos. Siempre que el título esté instalado en su directorio de Epic Games, los juegos instalados de cualquier usuario se iniciarán bien y se guardarán.

Para abordar el problema, Epic Games podría tener que reelaborar rápidamente sus técnicas de autenticación e implementar procesos que verifiquen si se está explotando una sola cuenta para descargar juegos en múltiples sistemas. Además, una verificación ocasional para garantizar que el juego que se está jugando sea realmente comprado y poseído también garantizaría que se reduzca dicho uso no autorizado. Bloquear las instalaciones del juego en una computadora en particular también podría beneficiar a la empresa.

Etiquetas épico Juegos épicos