Riot vas prisiljava da ažurirate BIOS ako želite nastaviti igrati Valorant

  • Riot Games je otkrio kritičnu ranjivost u matičnim pločama ASUS, Gigabyte, MSI i ASRock koja omogućava hardversko varanje u Valorantu.
  • Vanguard će zahtijevati ažurirani BIOS i prikazivat će grešku VAN:Restriction na ranjivim računarima dok se ne instalira ispravljeni firmver.
  • Greška utiče na DMA zaštitu prije pokretanja i IOMMU, ostavljajući prozor za ubrizgavanje koda u RAM bez da ga anti-cheat detektuje.
  • Ažuriranje BIOS-a sa službene web stranice proizvođača postaje obavezno za igranje igrica, sa implikacijama koje prevazilaze samo igranje i utiču na sigurnost računara.

Ažurirajte BIOS za igranje Valoranta

Igrači Vrednovanje Suočili su se s neobičnim zahtjevom da bi nastavili učestvovati u kvalifikacijskim utakmicama: ažurirajte BIOS matične pločeOno što je za mnoge bio zadatak koji je odgađan na neodređeno vrijeme, sada je postao tehnički zahtjev nametnut od strane Riot igre kako bi se držali najnapredniji varalice na distanci.

Kompanija je potvrdila postojanje Kritična ranjivost u matičnim pločama kompanija ASUS, Gigabyte, MSI i ASRock što je omogućilo određenim korisnicima da iskoriste prednosti uređaja Direktni pristup memoriji (DMA) izbjeći sistem protiv varanja avangardaDok se firmver ne popravi, na nekim uređajima će pristup igri biti blokiran uz poruku o grešci. "VAN: Ograničenje".

Greška u BIOS-u koja otvara vrata hardverskim zamkama

tutorijal o naredbama /dev/tpm0 ili /dev/tpmrm0 i tpm2_pcrread i tpm2_pcr_extend na Linuxu
Vezani članak:
Kompletan vodič za /dev/tpm0, /dev/tpmrm0 i naredbe tpm2_pcrread i tpm2_pcr_extend u Linuxu

Kao što je Riot objasnio u tehničkoj izjavi, problem nije toliko u samoj igri, već u načinu na koji Neke matične ploče inicijaliziraju sigurnost prilikom pokretanja sistema.U nekoliko modela kompanija ASUS, Gigabyte, MSI i ASRock, DMA zaštita prije pokretanjaIntegrisan u BIOS, obavještavao je operativni sistem da je aktiviran, dok je u stvarnosti... IOMMU (jedinica za upravljanje ulazno/izlaznom memorijom) se nije ispravno inicijalizirala u prvim trenucima paljenja.

Ovo ponašanje stvorilo je mali, ali ključni "prozor" u kojem je napadač mogao ubrizgavanje koda putem DMA uređaja Prije nego što su Vanguard i sam operativni sistem imali sve svoje sigurnosne mehanizme na mjestu, tokom tih početnih sekundi, sistemska memorija je bila izložena, omogućavajući varalicama pristup. zamke opterećenja u vrlo privilegovanom području hardvera, daleko od uobičajenog dosega softvera protiv varanja.

Riot to opisuje kao rupu u zakonu koja, da nije otkrivena, To je moglo efektivno poništiti efikasnost tehnologija protiv varanja u cijeloj industriji.ne samo tvoj. Trik se zasniva upravo na tome da sistem vjeruje da DMA zaštita funkcioniše, dok u stvarnosti IOMMU ne vrši nadzor kako bi trebao.

U praksi, to znači da bi se sistemi sa pogođenim firmverom mogli ponašati, u očima Vanguarda, baš kao oprema koju koriste varalice visokog nivoa, radeći... Vrlo je teško razlikovati legitimnog igrača od onog koji iskorištava ranjivost. ako se to ne ispravi iz BIOS-a.

Pogođeni brendovi i kodovi ranjivosti

Riotova interna istraga je na kraju ukazala na nekoliko porodica matičnih ploča vodećih proizvođača na tržištu. ASUS, Gigabyte, MSI i ASRock Već su objavili specifična ažuriranja BIOS-a/UEFI-ja kako bi riješili problem, što je također zabilježeno sa službenim sigurnosnim identifikatorima. CVE.

U slučaju ASUSRanjivost je kategorizirana kao CVE-2025-11901dok Gigabyte Prihvata to kao CVE-2025-14302 y MSI como CVE-2025-14303. Za ASRock Kod je dodijeljen CVE-2025-14304Ova sigurnosna obavještenja su popraćena nove verzije UEFI firmvera koji, prema proizvođačima, Ispravljaju neispravnu inicijalizaciju IOMMU-a i pojačavaju zaštitu DMA prije pokretanja..

Na primjer, ASRock je izjavio da je već... Ažurirani BIOS za vaše AMD 600, 700 i 800 serijeRiot Games i drugi proizvođači ohrabruju svoje korisnike u Evropi i ostatku svijeta da provjere liste pogođenih modela na njihovim službenim web stranicama. Riot naglašava da Preuzimanje firmvera uvijek treba obavljati sa službenih portala.Ovo je posebno relevantno na tržištima poput Španije, gdje se mnogi korisnici često oslanjaju na forume ili repozitorije trećih strana za ove vrste zadataka.

Osim Valoranta, i sami proizvođači su upozorili na ovu manu Nije ograničeno samo na svijet videoigaraSpecijalizovani mediji poput PC Gamera istakli su da ranjivost ima šire sigurnosne implikacije, budući da bi svaki sistem koji se oslanja na tu DMA zaštitu prilikom pokretanja mogao biti izložen, bez obzira da li igra Riot-ovu taktičku pucačinu ili ne.

DMA i IOMMU: kako funkcioniše zamka „ispod haube“

Na modernom računaru, uređaji od Direktni pristup memoriji (DMA) Omogućavaju čitanje i pisanje podataka u RAM bez stalnog prolaska kroz CPU. To je legitimna tehnika koja poboljšava performanse, ali ako je loše zaštićena, postaje... vrlo unosna ulazna tačka za hardversko varanje.

La IOMMU Upravo je tu da unese red u sve ovo: djeluje kao filter koji odlučuje koji uređaj može komunicirati s kojim memorijskim područjem. Ako se taj IOMMU ne pokrene ispravnoFilter ostavlja praznine, a neovlašteni DMA uređaj može, teoretski, čitati ili mijenjati podatke igre u RAM-u bez da operativni sistem ili anti-cheat sistem to otkriju na vrijeme.

Riot objašnjava da Do ovog kršenja dolazi prije nego što operativni sistem zapravo "sazna" sigurnosni status računara.Vanguard se oslanja na informacije koje pruža firmver u vezi s aktivacijom DMA zaštite, tako da ako firmver prijavi lažni sigurnosni status, sistem protiv varanja funkcioniše na pogrešnoj pretpostavci. Dok se sistem potpuno učita, Više ne može 100% garantovati da zlonamjerni kod nije ubrizgan putem DMA-a..

Ova vrsta napada nije dostupna svima: zahtijeva specifičan hardver i napredno znanjeMeđutim, posebno je privlačan onima koji se takmiče na nivoima gdje postoje pravi novac ili velike nagrade u igriTu nastupaju takozvani "hardverski varalice", spremni investirati u eksterne uređaje kako bi stekli prednost koju je vrlo teško pratiti tradicionalnijim tehnikama.

Riot govori o stvarnom „trka u naoružanju“ protiv hardverskih varanjaU ovom kontekstu, svako poboljšanje sistema protiv varanja prisiljava varalice da postanu sofisticiranije i obrnuto. Zatvaranje IOMMU ranjivosti se ne smatra jednostavnom zakrpom, već... promjena tehničkog standarda potrebno za potkopavanje igre.

Vanguard pooštrava kontrole: poruka VAN:Restriction

Kao rezultat ove istrage, Riot je objavio da Vanguard će uvesti strože sigurnosne kontrole pri pokretanju poslovanja igračima sa potencijalno pogođenim matičnim pločama. Kada sistem otkrije anomalno ponašanje hardvera ili statističke razlike koje podsjećaju na ranjivi uređaj, korisnik će naići na blokadu pristupa pod kodom "VAN: Ograničenje".

Ova obavijest ne predstavlja trajnu zabranu računa. Ovo je ograničenje uslovljeno statusom firmveraIgrač neće moći pokrenuti Valorant dok je njegova matična ploča ranjiva, ali će se moći vratiti u igru ​​nakon što ažurira BIOS na zakrpljenu verziju. Riot insistira da je cilj spriječiti sisteme s ovom ranjivošću da se povežu s konkurentskim serverima.

Sistem Ograničenja VAN-a Riot ne procjenjuje samo račun, već i hardverski otisak uređaja (dobro poznati HWIDAko Vanguard utvrdi da konfiguracija računara podsjeća na mašine koje se koriste za zaobilaženje anti-cheat sistema, može aktivirati ovu vrstu blokiranja i povežite upozorenje i s korisnikom i s komponentamaU evropskom ekosistemu, gdje igra ima veoma veliku korisničku bazu u Španiji, Francuskoj i Njemačkoj, ovo znači da su hiljade igrača primorane da provjere firmver.

Prema riječima same kompanije, „Ažuriranja BIOS-a nisu toliko uzbudljiva kao vidjeti brojeve zabrane, ali su neophodan korak.“Zatvaranjem lagune prije početka, uvjeravaju, hoće Neutralizira cijelu klasu zamki koje su do sada bile gotovo nedodirljive. a tehnički troškovi varanja značajno se povećavaju.

Za one koji pokušaju ignorirati upozorenje i nastave bez ažuriranja, scenarij je jasan: neće moći ući u igruRiot ova ograničenja smatra nekom vrstom privremenih vrata koja se otvaraju samo kada korisnik, putem ažuriranja firmvera, pokaže da njegov sistem ispunjava novi minimalni nivo sigurnosti.

Ažuriranje BIOS-a: od zaboravljenog zadatka do neophodnog zahtjeva

Rješenje koje predlaže Riot neizbježno uključuje nešto što mnogi korisnici, kako u Španiji tako i u ostatku Evrope, obično izbjegavaju: ažurirajte BIOS matične pločeIako su proizvođači danas znatno pojednostavili proces, on i dalje ostaje delikatna operacija koju treba obavljati s određenom pažnjom.

Kompanija preporučuje vrlo specifičan postupak: identificirati tačan model matične ploče, posjetite službenu web stranicu proizvođača (ASUS, Gigabyte, MSI, ASRock), pronađite firmver povezan sa spomenutim ranjivostima i Pratite uputstva do slovaOvo nije jednostavan program koji instalirate i to je to; korištenje pogrešne datoteke ili prekid ažuriranja može uzrokovati ozbiljne probleme prilikom pokretanja računara.

Iz perspektive prosječnog igrača, ova mjera može biti nezgodna. Mnogi korisnici Valoranta u Španiji su navikli instalirati grafičke drajvere ili ažuriranja za Windows, ali Dodirivanje BIOS-a obično ulijeva malo više poštovanja.Međutim, Riot insistira na tome da je već sarađivao s proizvođačima kako bi se rizici sveli na minimum i da su nove verzije firmvera spremne upravo kako bi pokrile ovaj nedostatak.

Kompanija također ističe da Nije potrebno čekati da se pojavi greška VAN:Restriction da preduzme akciju. Svaki igrač s matičnom pločom ASUS, Gigabyte, MSI ili ASRock može proaktivno preuzeti i instalirati najnoviji dostupni BIOS kako bi osigurao da zaštita DMA prije pokretanja ispravno radi od prve sekunde.

U konačnici, ono što se traži od zajednice je mala promjena u načinu razmišljanja: da prestanu gledati na BIOS kao na nešto nedodirljivo i da počnu prihvatati da se, baš kao što se ažuriraju igre ili operativni sistem, Firmver matične ploče je također dio sigurnosnog lanca koji štiti i korisnika i konkurentsko iskustvo.

Uticaj izvan igre i debata o privatnosti

Još jedno pitanje koje je izašlo na vidjelo s ovom mjerom tiče se stvarnog obima ranjivosti. Upozorenja proizvođača poput ASUS-a jasno daju do znanja da Greška postoji čak i ako korisnik ne igra Valorant.Bilo koji sistem koji se oslanja na tu DMA zaštitu prilikom pokretanja mogao bi biti potencijalna meta napada s lokalnim pristupom računaru.

Stoga, iako zahtjev za ažuriranjem dolazi od Riota, BIOS zakrpe se podjednako preporučuju korisnicima koji koriste svoj računar za osjetljive profesionalne ili lične zadatke.U konačnici, govorimo o ranjivosti koja utiče na način na koji hardver štiti memoriju, što je ključni aspekt u okruženjima gdje se rukuje kritičnim podacima ili privatnim informacijama.

Istovremeno, odluka o blokiranju pristupa igri dok se ne ažurira firmver ponovo pokreće dugogodišnju debatu oko Vanguarda: U kojoj mjeri bi sistem protiv varanja trebao imati utjecaj na hardver korisnika?Za neke igrače, činjenica da besplatna igra može utjecati na postavke BIOS-a doživljava se kao pretjerano miješanje.

Riot brani svoj stav aludirajući na model Free-to-playBez ekonomskih prepreka za ulazak, relativno je lako za blokiranog varalicu da se vrati s drugim računom ili čak drugim uređajem. Jačanje "tehničkog nivoa", koje zahtijeva da cijeli hardverski ekosistem ispunjava određene minimalne sigurnosne zahtjeve, predstavljeno je kao jedini način da se stvari zaista otežaju povratnicima.

U Evropi, gdje su problemi digitalne privatnosti posebno osjetljivi i strogo regulirani, ovakve mjere se obično pomno prate. Međutim, postoji i dio konkurentske zajednice koji On pozdravlja svaki potez koji smanjuje broj varalica.čak i ako to zahtijeva poduzimanje određenih dodatnih koraka održavanja opreme.

Riotova nova politika predstavlja igračima Valoranta prilično jasnu realnost: Imati dobar ping i pristojnu grafičku karticu više nije dovoljno.Sada također prati kako se pokreće firmver matične ploče i da li DMA zaštita radi od prve sekunde. Ažuriranje BIOS-a više nije opcionalno; postalo je dio "kompleta za preživljavanje" za svakoga ko želi ostati konkurentan bez problema, a istovremeno ojačati ukupnu sigurnost računara od hardverskih ranjivosti i drugih manje vidljivih rizika.


Dodaj kao preferirani izvor