Riot Games предлагает награду в размере 100 тысяч долларов за разоблачение хакеров в LoL и Valorant
Riot Games вкладывает деньги в свои слова, предлагая крутые 100 000 долларов любому, кто сможет найти дыры в их античит-системе Vanguard, которая защищает League of Legends и Valorant.
Это смелый шаг в продолжающейся кампании Riot по подавлению хакеров и обеспечению честности матчей. Riot уже много лет вкладывает ресурсы в меры по борьбе с мошенничеством, и Vanguard — это жемчужина короны. Хакеры представляют собой гораздо меньшую проблему в играх Riot, чем, например, Call of Duty.
Он работает на уровне ядра – по сути, в самой глубокой части вашего ПК – чтобы обнаружить читы, прежде чем они смогут испортить игру. Конечно, это привело к более безопасному игровому полю, но некоторые игроки игнорируют это из соображений конфиденциальности. Тем не менее, нельзя отрицать его успех против всего: от аимботов до сомнительных аппаратных эксплойтов.
Теперь Riot поднимает ставки, запустив программу вознаграждений, которая, по сути, предлагает этическим хакерам делать все возможное.
Riot платит вам за поиск эксплойтов Vanguard в LoL и Valorant
Как показано в листинге на HackerOne, Riot готова вознаграждать тех, кто сможет найти уязвимости, которые можно использовать. Если вы не знакомы с этой компанией, она связывает организации с этическими хакерами, чтобы помочь найти и устранить недостатки безопасности.
Это своего рода служба знакомств для хакеров и компаний, которые хотят повысить свою цифровую безопасность. Такие известные игровые компании, как Rockstar Games и Epic Games, также используют HackerOne для запуска своих собственных программ поиска ошибок.
Riot присутствует на HackerOne уже некоторое время, но в последнее время они активизировали свои усилия, когда дело доходит до поиска уязвимостей Vanguard, и предлагают больше денег, чем когда-либо, тем, кто сможет найти и сообщить о критических уязвимостях.
Вот что вы можете заработать, если вам удастся взломать код некоторых из их самых высоких наград:
- Сетевая атака без взаимодействия с пользователем:
- Выполнение кода на уровне ядра: До 100 000 долларов США
- Несанкционированный доступ к данным: До 75 000 долларов США
- Сетевая атака, требующая взаимодействия с пользователем:
- Выполнение кода на уровне ядра: До 75 000 долларов США
- Несанкционированный доступ к данным: До 50 000 долларов США
- Локальная атака с целью повышения привилегий:
- Выполнение кода на уровне ядра: До 35 000 долларов США
- Несанкционированный доступ к данным: До 25 000 долларов США
Эта программа — способ Riot удвоить свою приверженность борьбе с читерством. Стимулируя исследователей находить слабые места Vanguard, они надеются исправить потенциальные уязвимости до того, как злоумышленники получат такую возможность.
Но есть одна загвоздка: награды предусмотрены только за эксплойты в драйвере уровня ядра Vanguard. Чтобы заработать, хакерам необходимо предоставить убедительное доказательство концепции и следовать строгим правилам. И если они публично расскажут об обнаруженной ими уязвимости, они не смогут получить выгоду от этой награды.
Вкладывая серьезные деньги в эту инициативу, Riot не просто защищает свои игры; они устанавливают планку для игровой индустрии. Краудсорсинговая безопасность стала новым стандартом, и Riot не боится потрепать перья, чтобы сохранить равные правила игры.