Мини-игры в ZZZ раскрывают IP-адреса игроков

Мини-игры в ZZZ раскрывают IP-адреса игроков

По информации от ReversedRooms, текущая реализация сетевого кода, используемого в мини-играх в ZZZ, раскрывает IP-адреса всех участников матча всем участникам матча.

Например, в матче «Легенда эн-нешпиля», при старте матча сервер рассылает всем игрокам список участников. В этом наборе данных, помимо общедоступной информации (никнейм) находится также информация об IP-адресе игрока.

Проблема в том, что эти данные абсолютно никак не зашифрованы.

Любой игрок, запустив инструменты анализатора сетевого трафика, и начав матч в «Легенда эн-нешпиля», может получить IP-адреса всех участников матча.

По информации от ReversedRooms, такое поведение не новинка для текущей версии, оно присутствовало и в предыдущих версиях. О проблеме ранее было сообщено в Hoyoverse, но никаких действий по поводу устранения проблемы предпринято не было, поэтому информацию решили раскрыть публично.

20
14
3
2
1
24 комментария