Rainbow Six Siege हैक के बाद खिलाड़ियों को अरबों credits मिले, और रैंडम bans लग रहे हैं
(shanethegamer.com)- Ubisoft का Rainbow Six Siege बड़े पैमाने पर हैक या exploit की आशंका के बीच सभी platforms पर service outage का सामना कर रहा है
- खिलाड़ी रिपोर्ट कर रहे हैं कि उन्हें अरबों R6 credits और दुर्लभ developer-only skins मिल रहे हैं, या बिना किसी वजह के ban किया जा रहा है
- Ubisoft ने इसे “server incident” बताया, लेकिन community ने security breach को कम करके दिखाने का आरोप लगाते हुए कड़ी आलोचना की
- कुछ streamers और मशहूर users के accounts भी प्रभावित हुए हैं, जिससे account rollback और बेगुनाह bans को लेकर चिंता बढ़ गई है
- दुनिया भर में core services बंद होने के बीच, खिलाड़ियों से login से बचने और credits खर्च न करने की अपील की जा रही है
Rainbow Six Siege में व्यापक service outage
- Ubisoft के आधिकारिक service status page के मुताबिक, PC·PS4·PS5·Xbox One·Xbox Series X|S समेत सभी प्रमुख platforms पर authentication, in-game shop, matchmaking जैसी core services बंद हैं
- overall connection status को ‘degraded’ दिखाया गया है
- Ubisoft ने सिर्फ इतना कहा है कि वह समस्या की जांच कर रहा है, लेकिन recovery timeline नहीं दी गई है
- इस तरह की व्यापक outage से सिर्फ server instability नहीं, बल्कि गंभीर system breach की आशंका भी उठ रही है
Ubisoft की प्रतिक्रिया और community का विरोध
- आधिकारिक Rainbow Six account ने कहा कि वह “game को प्रभावित करने वाली incident” से अवगत है और उसे ठीक करने पर काम कर रहा है
- हालांकि, security breach या hacking का कोई उल्लेख नहीं किया गया
- community ने Ubisoft पर हालात की गंभीरता को कम करके दिखाने का आरोप लगाया
- उनका कहना है कि इसे “server issue” कहा जा रहा है, जबकि core systems प्रभावित दिख रहे हैं
- कुछ users ने यह भी सवाल उठाया कि accounts real time में बदल रहे थे, फिर भी game online कैसे बना रहा
खिलाड़ियों के accounts में असामान्य बदलाव
- कई खिलाड़ियों ने login करते ही अरबों R6 credits और Renown, हजारों Alpha Packs, और developer-only Glacier skins मिलने की रिपोर्ट दी
- in-game ban feed रैंडम messages से भर गया, और हजारों accounts के मनमाने ढंग से ban या unban होने की बात सामने आई
- इसमें streamers और प्रसिद्ध players के accounts भी शामिल हैं
- मशहूर creator KingGeorge ने कहा कि “game पूरी तरह टूट चुका है” और लोगों को login न करने व credits खर्च न करने की चेतावनी दी
account rollback और ban को लेकर चिंता
- authentication और account systems प्रभावित होने के कारण, कई users को Ubisoft के account rollback कदम की आशंका है
- हालांकि, कुछ लोग बेगुनाह users पर ban लगने की चिंता जता रहे हैं
- उनका कहना है कि जिन users ने इसे सिर्फ visual glitch समझकर credits खर्च किए, उन पर कार्रवाई हो सकती है
- community में स्पष्ट communication की कमी को लेकर नाराज़गी बढ़ रही है, और Ubisoft से पारदर्शी स्पष्टीकरण की मांग की जा रही है
फिलहाल खिलाड़ियों के लिए सावधानी
- जब तक Ubisoft समस्या को ठीक करके कारण सार्वजनिक नहीं कर देता, खिलाड़ियों को offline रहने की सलाह दी जा रही है
- login न करें और credits·Renown का इस्तेमाल न करें
- दुनिया भर में core services ठप हैं और accounts प्रभावित हुए हैं, ऐसे में Ubisoft की प्रतिक्रिया आगे चलकर game की विश्वसनीयता पर बड़ा असर डाल सकती है
- Ubisoft ने कहा है कि जांच जारी है और आगे updates दिए जाएंगे
1 टिप्पणियां
Hacker News की राय
इस स्थिति की वजह से फिर से काम पर लौटकर समस्या ठीक करने वाले developers के लिए बुरा लग रहा है
कई समूह अलग-अलग MongoBleed-आधारित exploits का दावा कर रहे हैं
समझ नहीं आता कि इसका अनुमान पहले क्यों नहीं लगाया गया. जैसे ही vulnerability मिली, उसे तुरंत block कर देना चाहिए था
यह विडंबनापूर्ण है कि anti-cheat ऐसे काम करता दिखता है कि Linux users गेम ही न खेल पाएं
जिन्हें credits मिले, वे लोग खुद hacking की कोशिश करने वाले नहीं थे
Linux के लिए anti-cheat मौजूद है, लेकिन कंपनियां Linux के अलग-अलग versions को support नहीं करना चाहतीं, इसलिए port नहीं करतीं
उदाहरण के लिए Arc Raiders Linux पर चलता है, लेकिन Fortnite को Epic support देने से इनकार करता है
Tim Sweeney की anti-monopoly बातों को देखें तो यह काफी विडंबनापूर्ण है
Linux में same-user processes के बीच monitoring की सुविधा होती है, इसलिए security team चाहे तो बिना kernel module के भी hackers को रोक सकती है
Ubisoft की anti-consumer चालों की इतनी बदनामी है कि उसके लिए सहानुभूति रखना मुश्किल है, लेकिन यह घटना फिर भी उलझाने वाली है
आखिरकार नुकसान consumers को ही झेलना पड़ेगा
ban message में इस्तेमाल किए गए nicknames random नहीं थे, वे song lyrics से लिए गए शब्द थे
यह अफसोस की बात है कि e-sports-केंद्रित होते-होते यह गेम अपनी आत्मा खोकर सिर्फ एक खोल बन गया
Operation Chimera के दौर से लेकर Tencent को हिस्सेदारी सौंपने तक, Ubisoft बहुत कुछ झेल चुका है
आखिर में मूल game को हटाकर सिर्फ नया version छोड़ देने का मामला भी हुआ
लगता है कि यह घटना MongoDB vulnerability से शुरू हुई
MongoBleed PoC और Shodan scan results इससे जुड़े हुए हैं
vx-underground thread के अनुसार,
कुल चार hacking groups इसमें शामिल हैं
operations network (ONBE) और development network पूरी तरह अलग थे, और बिना prior approval उनके बीच connection संभव नहीं था
ज़्यादातर projects Perforce इस्तेमाल करते हैं, और Git access सीमित है
हाल में AWS से Azure migration चल रहा है, लेकिन ऐसी security policies आसानी से नहीं बदलेंगी
ऐसी घटनाएँ live service games का दुःस्वप्न होती हैं
अगर progression data या ban system पर भरोसा टूट जाए, तो recovery से भी ज्यादा मुश्किल trust को वापस लाना होता है
यह हमला MongoDB-आधारित है
संबंधित जानकारी vx-underground tweet में देखी जा सकती है
यहाँ “Prominent Siege creator KingGeorge” लिखा गया है, लेकिन वह developer नहीं बल्कि streamer और पूर्व pro-gamer है
“Creator” आजकल content creator के अर्थ में इस्तेमाल होने वाला industry term है, और वह YouTube, Twitch, Liquipedia पर सक्रिय है