Se ha descubierto que Uplay, el sistema DRM de Ubisoft, trae consigo una puerta trasera al ser instalado que permitiría la ejecución de código arbitrario en los PCs donde se hayan instalado algunos de sus juegos. Al parecer el problema se encuentra en un plugin para navegadores que permite dicha ejecución de código sin ningún tipo de validación, exponiendo nuestros equipos a posibles ataques malintencionados.
Según leemos en Rock, Paper, Shotgun, donde sus responsables han podido realizar una serie de pruebas para comprobar la veracidad del asunto, se confirma que, efectivamente, con unas cuantas líneas de código cualquier página web puede realizar una llamada a una ventana de Uplay e instalar o lanzar cualquier aplicación en nuestro PC. Esto significa que hacer clic en un simple link, incluso si nos llega en un correo electrónico, puede desencadenar la instalación o la ejecución de código sin nuestro consentimiento.
Lo lógico llegados a este punto es que Ubisoft ponga remedio a este asunto (he leído algunos comentarios sobre la opción de desactivar el plugin para navegadores que instala Uplay, pero no sé qué otras consecuencias podría tener esto con respecto a los juegos que lo necesiten), pero como vale más prevenir que curar, os dejo la lista de juegos que se ha distribuido y si tenéis alguno de ellos instalado quizás no sería mala idea desinstalarlo hasta que todo esté solucionado. Repito que se trata de una medida de precaución por lo que pudiera pasar mientras se aclara todo el tema:
-
Assassin’s Creed II
-
Assassin’s Creed: Brotherhood
-
Assassin’s Creed: Project Legacy
-
Assassin’s Creed Revelations
-
Assassin’s Creed III
-
Beowulf: The Game
-
Brothers in Arms: Furious 4
-
Call of Juarez: The Cartel
-
Driver: San Francisco
-
Heroes of Might and Magic VI
-
Just Dance 3
-
Prince of Persia: The Forgotten Sands
-
Pure Football
-
R.U.S.E.
-
Shaun White Skateboarding
-
Silent Hunter 5: Battle of the Atlantic
-
The Settlers 7: Paths to a Kingdom
-
Tom Clancy’s H.A.W.X. 2
-
Tom Clancy’s Ghost Recon: Future Soldier
-
Tom Clancy’s Splinter Cell: Conviction
-
Your Shape: Fitness Evolved
Vía | Rock, Paper, Shotgun
Más información | Hacker News
Ver 23 comentarios