Hacking in diretta: scandalo al torneo di eSport Apex Legends

Gli hacker sono una presenza fissa nel mondo del gaming: dal crack dei giochi e alla creazione di cheat, passando dal recente attacco ai danni di giocatori di eSports durante un torneo di Apex Legends. Vediamo in dettaglio cos’è accaduto in quest’ultimo attacco e come avrebbe potuto essere evitato.

Gli hacker interrompono il torneo di eSport Apex Legends

L’industria degli eSport è in forte espansione: i montepremi per i tornei più importanti hanno superato da tempo i 10 milioni di dollari, con picchi di visualizzazioni online che superano il milione. Un tale volume è manna per gli hacker, i cui attacchi in genere sono rivolti a rubare il codice sorgente del gioco o prendono di mira i singoli giocatori. Di recente, gli attacchi informatici hanno oltrepassato il limite: gli hacker hanno interrotto un importante torneo di Apex Legends.

Questo post esplora il motivo per cui i giocatori hanno bisogno di difese informatiche e come possono ottenerle.

Gli eventi

Durante le fasi finali della tappa nordamericana del torneo Apex Legends Global Series (ALGS) tra le squadre Dark Zero e Luminosity, una finestra di configurazione cheat è apparsa improvvisamente sullo schermo di un giocatore. Il giocatore sconcertato ha anche acquisito la capacità di vedere gli avversari nel gioco attraverso i muri, cioè il cosiddetto “wallhack”, un reato capitale nei giochi competitivi, solitamente punito con un’esclusione pluriennale o addirittura a vita. Il giocatore è stato squalificato e alla sua squadra è stata comminata una sconfitta tecnica.

Screenshot con la finestra cheat dalla trasmissione della partita.

Screenshot con la finestra cheat dalla trasmissione della partita. Fonte

Gli organizzatori del torneo non hanno modificato le regole né implementato ulteriori misure di sicurezza nei computer dei giocatori, cosicché un nuovo incidente si è ripetuto poche partite dopo con un’altra finestra pop-up cheat, un wallhack e persino funzionalità di mira gestite da bot. A questo punto gli organizzatori hanno sospettato il peggio: gli imbroglioni effettivamente esistono negli eSport, ma aprire sfacciatamente una finestra di cheat a metà partita è una cosa troppo grossa. La partita è stata interrotta e il torneo rimandato a tempo indeterminato.

Poco dopo, un utente soprannominato Destroyer2009 ha rivendicato la responsabilità sui social media, affermando di aver sfruttato una vulnerabilità di esecuzione di codice remota. Tuttavia, il presunto colpevole non ha specificato dove risiedesse la vulnerabilità: se in Apex Legends, nel software Easy Anti-Cheat obbligatorio nei tornei di eSport oppure in un altro programma. I rappresentanti di Easy Anti-Cheat hanno dichiarato sicuro il loro software. I giocatori di tutto il mondo attendono una dichiarazione simile da Respawn Entertainment, gli sviluppatori di Apex Legends, finora senza esito; tuttavia, Respawn ha annunciato di aver già rilasciato il primo di una serie di aggiornamenti di sicurezza.

Questo caso non ha precedenti negli eSport. Problemi con Internet? È normale. Problemi hardware? Possono sempre accadere. Ma mai prima d’ora un torneo era stato interrotto e rimandato a causa di un attacco hacker.

Gli eSport hanno bisogno di protezione

Ovviamente è prematuro trarre conclusioni prima delle conclusioni dell’indagine: le tattiche e i metodi utilizzati dagli aggressori, la vulnerabilità sfruttata e il software responsabile rimangono sconosciuti. Tuttavia, è probabile che ai computer dei giocatori di Apex Legends mancasse una robusta protezione che avrebbe potuto prevenire situazioni imbarazzanti. Ad esempio, nell’estate del 2023 durante il torneo Bali Major 2023 Dota 2, il giocatore russo Ivan “Pure” Moskalenko si è trovato al centro di una polemica. A metà partita, Ivan ha avuto accesso allo stream Twitch del suo gioco, ottenendo un potenziale vantaggio poiché lo stream mostrava le posizioni di entrambe le squadre. Gli organizzatori del torneo non hanno accettato questa mossa e hanno squalificato il giocatore comminando alla sua squadra una sconfitta tecnica.

Pure ha aperto uno stream Twitch del suo gioco durante una partita ufficiale.

Pure ha aperto uno stream Twitch del suo gioco durante una partita ufficiale. Fonte

Le regole del torneo prevedevano accesso a Internet limitato dai terminali di gioco durante le partite: erano consentiti solo Steam, Dota 2 e TeamSpeak. Il semplice blocco di siti Web specifici o di tutte le risorse estranee avrebbe potuto essere ottenuto con soluzioni di protezione.

I vari gradi di protezione dei giocatori di eSport

I giocatori spesso rifiutano consapevolmente la sicurezza informatica, guidati dalla convinzione obsoleta che “gli anti-virus rallentano i giochi”. Ma la realtà oggi è un’altra: i test dimostrano che la protezione non ha alcun impatto sul gioco.

Agli scettici piace anche citare casi in cui fastidiose notifiche anti-virus sono apparse sullo schermo nei momenti cruciali durante i giochi. I nostri prodotti offrono una speciale modalità di gioco che si attiva automaticamente all’avvio dei giochi (e di alcune altre applicazioni in modalità a schermo intero), sospendendo gli aggiornamenti del database anti-virus, le notifiche e le scansioni pianificate del computer. Il computer rimane protetto, anche durante le partite di eSport più intense, mentre Kaspersky Premium è aperto in background.

Sebbene non sia noto con certezza dove si nasconda esattamente la vulnerabilità RCE utilizzata dall’hacker durante il torneo ALGS, consigliamo a tutti i fan di questo gioco di installare una affidabile protezione di gioco nei loro computer da combattimento.

Kaspersky VPN Secure Connection protegge la privacy dei giocatori mantenendo una connessione stabile, velocissima e sicura con una latenza minima

Kaspersky VPN Secure Connection protegge la privacy dei giocatori mantenendo una connessione stabile, velocissima e sicura con una latenza minima

E per proteggere la tua privacy durante il gioco, usa la nostra VPN ultraveloce, indipendente o come parte in un abbonamento Kaspersky Premium. Gli speciali server VPN inclusi in un elenco dedicato di posizioni “Gaming” utilizzano il protocollo Catapult Hydra ottimizzato per ridurre la latenza. Si tratta di un aspetto di importanza fondamentale, in quanto a una minore latenza consegue una migliore esperienza di gioco.

Consigli