sábado, 25 de julio de 2026

Anti-cheat invasivos a nivel kernel: Vanguard, Easy Anti-Cheat y la pérdida de privacidad por jugar online


Los juegos multijugador online, especialmente los de ámbito competitivo, como Fortnite, PUBG, Valorant, CS2, League of Legends, Warzone, entre otros, reúnen todos los días a millones de jugadores, jugadores que quieren relajarse después de jugar o estudiar durante todo el día con sus amigos o en solitario.

Sin embargo, en muchas ocasiones, esos momentos de relax se convierten en frustración cuando nos encontramos con los chetos, jugadores que, vía software, obtienen ventajas como aimbot, wallhack, entre otros que les permiten ganar todas las partidas sin despeinarse, siempre y cuando no se encuentren con un cheto más habilidoso.

Las trampas en los videojuegos son el principal y único motivo por el que existen los anti-cheat. Estos sistemas, diseñados para detectar trampas, son cada vez más agresivos, llegando incluso a funcionar a nivel del kernel del sistema operativo. El kernel es el núcleo del sistema operativo y actúa como intermediario entre el hardware y el software para garantizar el buen funcionamiento del sistema.

Cuando un programa tiene acceso al kernel, como es el caso de la mayoría de anti-cheats, posee prácticamente el mismo nivel de control que el propio sistema operativo. Técnicamente, estos programas operan en lo que se conoce como Ring 0, el nivel más privilegiado de ejecución en sistemas. Esto permite detectar programas externos, modificaciones de memoria o herramientas de trampas que operan de forma oculta. Sobre el papel, es la medida más eficaz contra los tramposos.

Vanguard y Easy Anti-Cheat (EAC)

Uno de los ejemplos más conocidos es Vanguard, el sistema anti-cheat desarrollado por Riot para Valorant. Vanguard funciona a nivel de kernel en Ring 0 y se ejecuta desde el arranque del ordenador, permaneciendo activo incluso cuando el juego no está abierto, lo que ha generado numerosas críticas entre jugadores y expertos en ciberseguridad, ya que supone mantener un software con acceso total al sistema funcionando en segundo plano, aunque no se esté jugando.

Riot defiende que este enfoque es necesario para detectar cheats avanzados que también operan con privilegios elevados. Una de las últimas actualizaciones de Vanguard ha ido un paso más allá y ya es capaz de detectar dispositivos DMA PCIe que se conectan al PC con el firmware modificado para hacerse pasar por una unidad de almacenamiento para así acceder a la memoria del dispositivo e inyectar el software antitrampas sin que este sea detectado. Hasta ahora este era el último reducto que tenían los amigos de lo ajeno para hacer trampas en este juego.

Easey anti-cheat en Rocket League
Easy anti-cheat es utilizado por Fortnite, Rocket League, Apex Legends entre otros – Captura de HardZone

Otro caso muy conocido es easy Anti-Cheat (EAC), utilizado en juegos como Fortnite, Rocket League, Apex Legends o Rust. Este sistema, propiedad de Epic Games, también emplea controladores a nivel kernel en Ring 0 para monitorizar procesos y detectar modificaciones sospechosas. Aunque easy Anti-Cheat solo se pone en funcionamiento cuando se ejecuta el juego, sigue teniendo acceso privilegiado al sistema mientras está activo.

La diferencia respecto a Vanguard es principalmente su comportamiento persistente, no el nivel de permisos, ya que ambos tienen el mismo tipo de acceso al kernel del sistema operativo.



from Hard Zone : Hardware, Reviews, Noticias, Tutoriales, Foros de ayuda https://ift.tt/os9h6dH
via IFTTT

No hay comentarios:

Publicar un comentario