Un DRM de Ubisoft donnerait une faille de sécurité immense (M-à-J 15h30 HdE)

Un ingénieur de chez Google en vacance (Mais arrêtent-ils vraiment de travailler ?) nommé Tavis Ormandy aurait trouvé une faille de sécurité relativement large ; le logiciel fautif serait le système qui assure que votre jeu est légal !

Il mentionne qu’en installant Assasin’s Creed Revelations sur son ordinateur, il a remarqué que le système de gestion des droits numériques (communément appellé DRM) de Ubisoft nommé Uplay installe un « plug-in » qui ouvre un fureteur pour naviguer le site web de Uplay. Le problème est que ce fureteur donne des permissions qui laissent l’ordinateur à la mercie de personnes mal intentionnées.

24 heures après son rapport initial sur son blogue, Ormandy annonce que cette faille est bien réelle et qu’il a résussi à la faire fonctionner. Il a soumis le problème à Ubisoft et probablement qu’une équipe sera mise sur le problème rapidement.

Un autre badge démérite

Les système DRM, qui ont déjà une réputation relativement mauvaise auprès des consommateurs de jeux vidéo, se voient encore une fois se faire attribuer un badge de démérite à cause de leur piètre performance. Par exemple, le système Uplay de Ubisoft demande à l’utilisateur d’être en ligne en tout temps, ce qui peut être extrêment irritant pour certains, car pas de connexion, pas de jeu. D’autres systèmes vous demandent la clé du disque à certains moments aléatoires du jeu, ce qui peut facilement ruiner votre expérience de jeu.

Il est presque impossible de voir l’impact positif des DRMs étant donné que le piratage de jeu est toujours aussi fort. De plus, l’utilisation de ces logiciels polarise les créateurs. Certains, dont Gabe Newell de Valve, croient que cette méthode ne fait que punir les utilisateurs qui paient les logiciels, plutôt que d’empêcher le piratage.

[Source: TorrentFreak]

Mise à jour 2 :

Voici la réponse officielle d’Ubisoft par rapport à ce problème : Il ont été notifié très tôt ce matin de ce problème et on pu régler ce problème quelques moments plus tard. Voici donc la démarche officielle pour régler la faille de sécurité :

  1. Fermer tout fureteurs web ouvert
  2. Fermer toutes instances de Uplay
  3. Réouvrir Uplay sur votre ordinateur et laissez le logiciel se mettre à jour

Mise à jour :

Un de nos lecteurs, Gabriel Lauzon-Payette, sur notre page Facebook,  nous à gentiment mis un lien avec des instructions pour désactiver le « plug in » défectueux. Vous pouvez suivre le lien ici (Nous ne somme pas responsable des résultats de cette modification, il est toujours préférable d’attendre la réponse officielle d’Ubisoft à ce sujet)

Lien :  http://www.rockpapershotgun.com/forums/showthread.php?5725-Ubisoft-DRM-is-a-security-risk&p=169118&viewfull=1#post169118

À propos de Bruno-Pierre Campeau

Bruno est rédacteur en chef de la section jeux vidéo et est un passioné de l'industrie du jeu. Il jouer et aime en parler mais surtout il n'hésite pas à taper sur les doigts d'une companie lorsque celle-ci fait une erreur.

Aussi à voir...

Grâce à South Park, soyez le destructeur de téléphones !

Oui, oui ! Vous avez bien lu ! South Park arrive sur vos appareils iOS et Android …

Qu'en penses-tu ?