В патче Final Fantasy 14 предприняты попытки бороться с модами, позволяющими домогательствам, но игроки сообщают, что очень легко восстановить недавно скрытые ID аккаунтов

Как страстный геймер, погруженный в Final Fantasy 14, я с нетерпением ждал последнего обновления, полагая, что оно решит проблему модов, которые могут быть использованы для харассмента. Однако после игры по обновлению, несмотря на предпринятые Square Enix достойные попытки решить эту проблему, она все еще существует до некоторой степени, заставляя нас геймеров продолжать сталкиваться с ней.

Ранее функция черного списка в Final Fantasy XIV была усовершенствована для предоставления более полной возможности блокирования. Теперь если заблокировать персонажа с аккаунта, то автоматически будут заблокированы все другие персонажи, связанные с этим же аккаунтом.

В принципе, реализация этой новой функции должна была минимизировать случаи преследования среди игроков. Однако при её использовании выяснилось, что у каждого игрока теперь имеется уникальный идентификатор учетной записи (account ID), который передается в клиентскую систему игры.

Изначально предполагалось сохранить данные аккаунтов в тайне, однако появился способ доступа к этим идентификаторам. К счастью, через это нельзя было получить личную информацию или финансовые данные. Тем не менее, очевидно, что такое разоблачение оказалось далеко не радостным событием для игроков, так как они столкнулись с возможностью того, что другие пользователи могли отследить их многочисленные персонажи по раскрытым ID аккаунтов.

В последнем обновлении, патче 7.2, Square Enix акцентировали внимание на изменениях системы чёрного списка. Для обеспечения приватности и сокрытия ID аккаунтов вне игры они решили обновить соответствующую сохранённую пользовательскую информацию.

Персонажи из чёрного списка продолжат блокироваться, но их имена скрыты и могут появиться снова только после разблокировки. Было обнаружено внедрение определённого уровня маскировки идентификации аккаунта, однако это не решило проблему полностью.

Как преданный игрок Final Fantasy XIV под ником NotNitre после множества часов тщательного тестирования и мозгового штурма со своими гениальными друзьями по игре пришел к интересному открытию: мы думали, что использованная нами обфускация была безопасной, но на самом деле она поддается эксплуатации. ID аккаунтов, которые изначально считались необратимыми, могут быть расшифрованы. Пора Square Enix принять меры и полностью прекратить отправлять ID аккаунтов клиентам. Вместо этого можно внедрить скрытый флаг или аналогичный механизм для поддержания безопасности без ущерба для информации пользователей.

Двигаясь вперед, NotNitе уточняет, что это изменение по сути не оказывает влияния на плагины, такие как PlayerScope — которые использовались для идентификации ID аккаунтов. Главное различие заключается в том, что теперь им придется приложить больше усилий и самостоятельно разобраться с новым алгоритмом.

Похоже, что NotNite и их спутники успешно расшифровали различные ID аккаунтов (с разрешения своих друзей), без единой ошибки, хотя они сохраняют молчание относительно конкретных методов, лишь упоминая, что это довольно простой процесс.

НотНайт призывает компанию Square Enix полностью устранить эту проблему, подчеркивая серьезную угрозу безопасности. Их позиция заключается в том, что вместо скрытия или искажения данных они должны прекратить их отправку клиенту.

Очевидно, что патч 7.2 не принес того чувства облегчения, на которое рассчитывали игроки после инцидента с использованием черного списка эксплойта. Тем не менее, Square Enix явно полна решимости решить эту проблему, поэтому остается надеяться, что разработчики смогут найти постоянное решение в следующей попытке.

Смотрите также

2025-03-26 18:10