Новости Новости 07.02.2017 в 15:23 comment

Крупная утечка секретной информации может окончательно похоронить Denuvo

author avatar
https://secure.gravatar.com/avatar/86ab58018344c4137f76aed6928adc88?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/86ab58018344c4137f76aed6928adc88?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

Denuvo Software Solutions является лидером в сегменте защиты видеоигр от пиратства, чего не скажешь о веб-сайте компании. По досадной случайности некоторые каталоги и файлы компании оказались в открытом доступе и стали достоянием хакерского сообщества, члены которого уже изучают содержимое украденного контента.

В последнее время антипиратская технология получает всё более болезненные удары со стороны хакеров. Минувшая неделя может стать роковой для компании: сначала варез-группа CPY взломала защиту Resident Evil VII всего за 5 дней, что уже само по себе является антирекордом для Denuvo. Тогда разработчикам пришлось спешно оправдываться, мотивируя тем, что даже такой срок – это неплохо. Теперь же черная полоса негативных событий пополнилась сообщением о воровстве закрытой информации веб-ресурса компании.

Крупная утечка секретной информации может окончательно похоронить Denuvo

Похоже на то, что большая часть контента не несёт в себе какой-либо полезной для сторонних глаз информации за исключением текстового файла Ajax.log размером в 11Mb, содержащего переписку клиентской службы поддержки, начало которой датировано далёким 2014-м годом. Некоторые из них содержат запросы от компаний, заинтересованных в аренде технологий от Denuvo. Одним из знаковых стало письмо на слегка ломаном английском, отправленное из Capcom Japan, издателя печально известного Resident Evil VII.

«Джун Мацумото, Capcom Япония. Я заинтересован в использовании вашего решения Denuvo Anti-tamper для защиты нашего игрового программного обеспечения. Если у вас есть белая книга (оф документация, содержащая описание решения), пожалуйста, пришлите её мне (включая платформы, условия использования, цены, и т.д….). И есть у вас агент по продажам в Японии? Пожалуйста, сообщите контактные данные. Спасибо за сотрудничество».

Другое письмо отправлено в январе сотрудником службы безопасности Google Яном Ньюгером (Jan Newger), желающим больше узнать о Denuvo.

Воркшоп "PR + AI: Рисерч, Креатив, Контент" від Skvot.
Навчіться адаптувати потенціал АІ під задачі піарника. Корисні тулзи, яким можна делегувати рутину, генерувати свіжі ідеї для контенту і піар-стратегій.
Дізнатись більше

«Я работаю в службе безопасности Google, и хотел бы опробовать продукцию Denuvo, чтобы получить представление о том, как она может быть интегрирована в существующие решения», – сказано в сообщении. – «Я особо заинтересован в дальнейшем усилении существующих решений, чтобы затруднить осмысление/взлом бинарных файлов. Можно ли получить какую-то демо-версию продукта? Также не могли бы вы прислать мне прайс?»

Но и как и у любого другого бизнеса подобного направления, в копилке компании десятки электронных писем от разгневанных пиратов, желающих выплеснуть свой гнев на головы разработчиков.

«Зачем вы создали своё дрянное ПО, чтобы нагадить ПК-геймерам своим DRM-бредом?. Пожалуйста, сообщите компаниям, с которыми вы сотрудничаете, что если ваша DRM будет реализована в играх, которые они продают, они потеряют тысячи клиентов. Спасибо», – написал пользователь, назвавшийся как Недовольный Клиент.

В то время как любая утечка конфиденциальных данных – это уже само по себе может стать катастрофой, похоже, что ситуация с взломом может ухудшиться. На момент публикации стало известно, что среди каталогов были обнаружены директории, содержащие файлы относительно большого размера Один из исполняемых файлов оказался презентацией Denuvo

Крупная утечка секретной информации может окончательно похоронить Denuvo

Разумеется, содержимое этих файлов представляет огромный интерес для противников Denuvo. И естественно сама утечка вызвала небывалое повышение активности хакеров.

Воркшоп "PR + AI: Рисерч, Креатив, Контент" від Skvot.
Навчіться адаптувати потенціал АІ під задачі піарника. Корисні тулзи, яким можна делегувати рутину, генерувати свіжі ідеї для контенту і піар-стратегій.
Дізнатись більше

Пока рано что-то говорить о содержимом украденных файлов, но любая информация или небольшая подсказка могут стать ключом к секретам Denuvo и роковым фактором для будущего компании. Тем не менее, уже сейчас ясно, что репутации компании нанесён непоправимый ущерб, после такого как минимум полетят чьи-то головы, как максимум…

Источник TorrentFreak


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: