1 पॉइंट द्वारा GN⁺ 2025-12-29 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • Ubisoft का Rainbow Six Siege बड़े पैमाने पर हैक या exploit की आशंका के बीच सभी platforms पर service outage का सामना कर रहा है
  • खिलाड़ी रिपोर्ट कर रहे हैं कि उन्हें अरबों R6 credits और दुर्लभ developer-only skins मिल रहे हैं, या बिना किसी वजह के ban किया जा रहा है
  • Ubisoft ने इसे “server incident” बताया, लेकिन community ने security breach को कम करके दिखाने का आरोप लगाते हुए कड़ी आलोचना की
  • कुछ streamers और मशहूर users के accounts भी प्रभावित हुए हैं, जिससे account rollback और बेगुनाह bans को लेकर चिंता बढ़ गई है
  • दुनिया भर में core services बंद होने के बीच, खिलाड़ियों से login से बचने और credits खर्च न करने की अपील की जा रही है

Rainbow Six Siege में व्यापक service outage

  • Ubisoft के आधिकारिक service status page के मुताबिक, PC·PS4·PS5·Xbox One·Xbox Series X|S समेत सभी प्रमुख platforms पर authentication, in-game shop, matchmaking जैसी core services बंद हैं
    • overall connection status को ‘degraded’ दिखाया गया है
    • Ubisoft ने सिर्फ इतना कहा है कि वह समस्या की जांच कर रहा है, लेकिन recovery timeline नहीं दी गई है
  • इस तरह की व्यापक outage से सिर्फ server instability नहीं, बल्कि गंभीर system breach की आशंका भी उठ रही है

Ubisoft की प्रतिक्रिया और community का विरोध

  • आधिकारिक Rainbow Six account ने कहा कि वह “game को प्रभावित करने वाली incident” से अवगत है और उसे ठीक करने पर काम कर रहा है
    • हालांकि, security breach या hacking का कोई उल्लेख नहीं किया गया
  • community ने Ubisoft पर हालात की गंभीरता को कम करके दिखाने का आरोप लगाया
    • उनका कहना है कि इसे “server issue” कहा जा रहा है, जबकि core systems प्रभावित दिख रहे हैं
    • कुछ users ने यह भी सवाल उठाया कि accounts real time में बदल रहे थे, फिर भी game online कैसे बना रहा

खिलाड़ियों के accounts में असामान्य बदलाव

  • कई खिलाड़ियों ने login करते ही अरबों R6 credits और Renown, हजारों Alpha Packs, और developer-only Glacier skins मिलने की रिपोर्ट दी
  • in-game ban feed रैंडम messages से भर गया, और हजारों accounts के मनमाने ढंग से ban या unban होने की बात सामने आई
    • इसमें streamers और प्रसिद्ध players के accounts भी शामिल हैं
  • मशहूर creator KingGeorge ने कहा कि “game पूरी तरह टूट चुका है” और लोगों को login न करने व credits खर्च न करने की चेतावनी दी

account rollback और ban को लेकर चिंता

  • authentication और account systems प्रभावित होने के कारण, कई users को Ubisoft के account rollback कदम की आशंका है
  • हालांकि, कुछ लोग बेगुनाह users पर ban लगने की चिंता जता रहे हैं
    • उनका कहना है कि जिन users ने इसे सिर्फ visual glitch समझकर credits खर्च किए, उन पर कार्रवाई हो सकती है
  • community में स्पष्ट communication की कमी को लेकर नाराज़गी बढ़ रही है, और Ubisoft से पारदर्शी स्पष्टीकरण की मांग की जा रही है

फिलहाल खिलाड़ियों के लिए सावधानी

  • जब तक Ubisoft समस्या को ठीक करके कारण सार्वजनिक नहीं कर देता, खिलाड़ियों को offline रहने की सलाह दी जा रही है
    • login न करें और credits·Renown का इस्तेमाल न करें
  • दुनिया भर में core services ठप हैं और accounts प्रभावित हुए हैं, ऐसे में Ubisoft की प्रतिक्रिया आगे चलकर game की विश्वसनीयता पर बड़ा असर डाल सकती है
  • Ubisoft ने कहा है कि जांच जारी है और आगे updates दिए जाएंगे

1 टिप्पणियां

 
GN⁺ 2025-12-29
Hacker News की राय
  • इस स्थिति की वजह से फिर से काम पर लौटकर समस्या ठीक करने वाले developers के लिए बुरा लग रहा है
    कई समूह अलग-अलग MongoBleed-आधारित exploits का दावा कर रहे हैं
    समझ नहीं आता कि इसका अनुमान पहले क्यों नहीं लगाया गया. जैसे ही vulnerability मिली, उसे तुरंत block कर देना चाहिए था

  • यह विडंबनापूर्ण है कि anti-cheat ऐसे काम करता दिखता है कि Linux users गेम ही न खेल पाएं

    • यह बदलाव server backend database में हो रहा है. इसका client cheats से कोई संबंध नहीं है
      जिन्हें credits मिले, वे लोग खुद hacking की कोशिश करने वाले नहीं थे
      Linux के लिए anti-cheat मौजूद है, लेकिन कंपनियां Linux के अलग-अलग versions को support नहीं करना चाहतीं, इसलिए port नहीं करतीं
    • Easy AntiCheat इस्तेमाल करने वाले games Linux support को वैकल्पिक रूप से enable कर सकते हैं
      उदाहरण के लिए Arc Raiders Linux पर चलता है, लेकिन Fortnite को Epic support देने से इनकार करता है
      Tim Sweeney की anti-monopoly बातों को देखें तो यह काफी विडंबनापूर्ण है
    • इस hacking का client cheats से बिल्कुल भी संबंध नहीं है
    • “kernel anti-cheat” असल में non-Steam Deck Linux को block करने वाले software की rebranding जैसा लगता है
      Linux में same-user processes के बीच monitoring की सुविधा होती है, इसलिए security team चाहे तो बिना kernel module के भी hackers को रोक सकती है
  • Ubisoft की anti-consumer चालों की इतनी बदनामी है कि उसके लिए सहानुभूति रखना मुश्किल है, लेकिन यह घटना फिर भी उलझाने वाली है
    आखिरकार नुकसान consumers को ही झेलना पड़ेगा

  • ban message में इस्तेमाल किए गए nicknames random नहीं थे, वे song lyrics से लिए गए शब्द थे

    • “क्या मैं भूल सकता हूँ कि मैंने चाबी दे दी थी?” जैसी पंक्ति याद आती है. हो सकता है किसी ने API key expose कर दी हो
    • लेख में लिंक किए गए tweet के मुताबिक, ban feed की शरारतों के अलावा असली random bans भी हुए थे
    • global messages को meme की तरह इस्तेमाल करना Team Fortress 2 की ring system की याद दिलाता है
    • आज देखे गए एक video में Billie Jean के lyrics भी इस्तेमाल हुए थे
  • यह अफसोस की बात है कि e-sports-केंद्रित होते-होते यह गेम अपनी आत्मा खोकर सिर्फ एक खोल बन गया
    Operation Chimera के दौर से लेकर Tencent को हिस्सेदारी सौंपने तक, Ubisoft बहुत कुछ झेल चुका है

    • e-sports के जुनून के शिकार बहुत हैं. League of Legends सिर्फ कुछ खास play styles को ही अनुमति देता है, और Overwatch ने meta थोपने के लिए 6-player teams को 5 कर दिया
      आखिर में मूल game को हटाकर सिर्फ नया version छोड़ देने का मामला भी हुआ
    • Ubisoft ने कंपनी चलाए रखने के लिए IP की बलि दी और घटिया games बनाता रहा. यह नतीजा पहले से तय था
    • launch के शुरुआती दिनों में यह शानदार था, लेकिन हाल में फिर खेला तो यह पूरी तरह टूटा हुआ game बन चुका था
  • लगता है कि यह घटना MongoDB vulnerability से शुरू हुई
    MongoBleed PoC और Shodan scan results इससे जुड़े हुए हैं

  • vx-underground thread के अनुसार,
    कुल चार hacking groups इसमें शामिल हैं

    • पहले समूह ने Rainbow Six Siege service का दुरुपयोग कर bans, inventory modification, और in-game currency gifting जैसे काम किए. user data को नहीं छुआ, लेकिन लगभग 340 trillion dollars के बराबर credits बाँट दिए
    • दूसरे समूह ने MongoBleed का उपयोग कर Ubisoft के internal Git repository तक पहुँच बनाई और 1990 के दशक से अब तक का source code और SDK चुराने का दावा किया
    • तीसरा समूह user data निकालकर ransom extortion करने का दावा करता है, लेकिन इसकी सच्चाई स्पष्ट नहीं है
    • चौथा समूह कहता है कि दूसरा समूह झूठ बोल रहा है, और उसके पास तो बहुत पहले से ही code access था
    • असली source code leak किसने किया, और इन समूहों के बीच क्या रिश्ता है, यह अब भी रहस्य है
    • Ubisoft के कर्मचारियों को छुट्टी के दिन बुलाया गया होगा, यह सोचकर बुरा लगता है
    • यह सब किसी spy comedy जैसा लगता है, जहाँ कई hackers एक-दूसरे के रास्ते में आ रहे हैं
    • 340 trillion dollars का आँकड़ा दुनिया के GDP का 3.4 गुना है. यानी pixel gun attachments की कीमत पूरी मानवता के सालाना उत्पादन से भी ज्यादा है
    • अगली कड़ी का शीर्षक “Tales from Cyberspace” होना चाहिए, इतनी अराजक कहानी है
    • Ubisoft के एक पूर्व कर्मचारी के तौर पर कहूँ तो, उसकी internal network structure में source code access लगभग असंभव था
      operations network (ONBE) और development network पूरी तरह अलग थे, और बिना prior approval उनके बीच connection संभव नहीं था
      ज़्यादातर projects Perforce इस्तेमाल करते हैं, और Git access सीमित है
      हाल में AWS से Azure migration चल रहा है, लेकिन ऐसी security policies आसानी से नहीं बदलेंगी
  • ऐसी घटनाएँ live service games का दुःस्वप्न होती हैं
    अगर progression data या ban system पर भरोसा टूट जाए, तो recovery से भी ज्यादा मुश्किल trust को वापस लाना होता है

  • यह हमला MongoDB-आधारित है
    संबंधित जानकारी vx-underground tweet में देखी जा सकती है

  • यहाँ “Prominent Siege creator KingGeorge” लिखा गया है, लेकिन वह developer नहीं बल्कि streamer और पूर्व pro-gamer है
    “Creator” आजकल content creator के अर्थ में इस्तेमाल होने वाला industry term है, और वह YouTube, Twitch, Liquipedia पर सक्रिय है

    • “Prominent” कहना थोड़ा बढ़ा-चढ़ाकर लगता है, क्योंकि YouTube views 1000 से कम हैं