Nous avons parcouru un long chemin depuis l'époque de Limewire, où chaque téléchargement était un lancer de dés entre un MP3 de Cascada Chaque fois que nous touchons et un virus qui rendrait votre ordinateur utilisable uniquement de nom.
Le paysage de la cybersécurité a considérablement changé au cours des deux dernières décennies et, parfois, quelque chose d'aussi innocent qu'un MMORPG ouvre la porte à des activités néfastes.
C'est précisément ce qui se passe dans Final Fantasy XIV après que les joueurs ont repéré des vulnérabilités flagrantes introduites dans la mise à jour de Dawntrail.
![Final Fantasy 7 Rebirth - Tifa et Cloud Inn](https://i0.wp.com/static1.dualshockersimages.com/wordpress/wp-content/uploads/2024/03/final-fantasy-7-rebirth-tifa-and-cloud-inn.jpg?resize=1200%2C600&ssl=1)
En rapport
Présentation des fonctionnalités PC de Final Fantasy 7 Rebirth
Final Fantasy 7 Rebirth sur PC aura plus que de simples améliorations visuelles ; il proposera même un moyen de personnaliser le nombre de PNJ.
Comme indiqué sur Destructoid, le jeu a apporté des modifications au système de liste noire, ce qui a donné accès par inadvertance à beaucoup plus de données qu'il ne le laisse entendre.
Final Fantasy XIV Les joueurs ont découvert que certains plugins, comme PlayerScope, permettent aux autres de voir l'identifiant de compte de chaque joueur sur les personnages alternatifs, ce qui constitue un scénario cauchemardesque en matière de harcèlement et de traque.
La vulnérabilité de Final Fantasy XIV expliquée
L'itération actuelle de la fonctionnalité Liste noire attribue un identifiant unique à chaque compte plutôt que des identifiants de personnage individuels comme auparavant.
Le changement a été introduit avec le correctif Dawntrail en juillet 2024 pour faciliter le blocage des interactions de quelqu'un d'autre dans son ensemble, y compris ses personnages alternatifs.
Rien de spécial jusqu’à présent, pensez-vous. Ce qui rend le nouveau système problématique, c'est son exécution.
Comme l'explique l'utilisateur Forymanarysanar sur Reddit, la fonction de liste noire dans Final Fantasy XIV travaille côté client. Plutôt que de filtrer les interactions sur le serveur, il vous envoie le package de données complet et permet ensuite à votre instance du jeu de déterminer ce qu'elle doit vous montrer en fonction de vos paramètres.
Multiple les plug-ins existants pour le jeu peuvent extraire les identifiants de compte des joueurs, et cela ne nécessite aucune interaction directe dans le jeu. Comme l'explique Forymanarysanar, “il suffit d'ouvrir une recherche de joueur et le client du jeu reçoit les identifiants de compte de tous ceux qui sont affichés”.
![Bande-annonce alpha officielle de Delta Force Hawk Ops](https://i0.wp.com/static1.dualshockersimages.com/wordpress/wp-content/uploads/2024/08/delta-force-hawk-ops.jpg?resize=1200%2C600&ssl=1)
En rapport
Delta Force interdit 1 729 tricheurs en une semaine après une réaction anti-triche invasive
La horde de tricheurs persiste malgré cela.
Récemment, un autre utilisateur sur Reddit a découvert que le plug-in PlayerScope pouvait suivre les identifiants de compte et les rétentions de serveur des joueurs autour de vous, et que les données étaient stockées sur un serveur centralisé.
Avec l'accès à l'identifiant de compte de quelqu'un, il est impossible d'éviter les harceleurs en créant des caractères alternatifscar les plugins leur permettent de voir à quel compte le personnage est lié.
La seule façon d'éviter d'être suivi par PlayerScope est de se désinscrire en rejoignant le serveur Discord du plug-in, une décision qui a provoqué la fureur des utilisateurs. Final Fantasy XIV communautés.
Beaucoup demandent que le suivi des données passe de l'opt-out à l'opt-in, tandis que d'autres estiment que le plug-in doit être complètement supprimé de GitHub en raison de violations des conditions de service.
Square Enix ne s'est pas encore prononcé sur le problème, mais on craint qu'il ne soit trop tard pour appliquer les correctifs, car les identifiants de compte sont exposés depuis plus de six mois maintenant, et des bases de données centralisées existent probablement déjà.
![Image en vedette de Ragnaros et du gardien du Pandémonium](https://i0.wp.com/static1.dualshockersimages.com/wordpress/wp-content/uploads/wm/2023/07/featured-image-ragnaros-and-pandemonium.jpg?resize=1200%2C600&ssl=1)
Suivant
10 meilleurs boss de raid MMORPG, classés
Les raids offrent aux joueurs vétérans de MMO une chance de vraiment tester leur courage contre des boss de raid fantastiquement conçus. Voici les meilleurs du coin.