درایورهای kernel ضد تقلب به بزرگ‌ترین سطح حمله بازی‌های PC تبدیل شده‌اند

اشتراک‌گذاری:
درایورهای kernel ضد تقلب به بزرگ‌ترین سطح حمله بازی‌های PC تبدیل شده‌اند

ضد تقلب سطح kernel وجود دارد چون نرم‌افزار در user space نمی‌تواند همه‌چیز را ببیند — سخت‌افزار DMA مثلاً حافظه بازی را از طریق یک دستگاه PCIe جداگانه می‌خواند که هرگز به فرآیند مانیتورشده دست نمی‌زند. برای شناسایی این نوع تقلب، ناشران باید به Ring 0 بروند، همان سطح دسترسی که خود kernel سیستم‌عامل دارد. این تصمیم درایورهای ضد تقلب را به یکی از مهم‌ترین اجزای نرم‌افزاری روی هر PC بازی تبدیل کرده و ۲۰۲۶ نشان داد این معامله چه هزینه‌ای دارد.

همان دسترسی که تقلب را می‌گیرد، می‌تواند تسلیحاتی شود

یک kernel driver با دسترسی Ring 0 از نظر فنی قابل‌تشخیص از یک rootkit نیست. درایور ضد تقلب Genshin Impact پیش‌تر توسط عاملان باج‌افزار سوءاستفاده شده چون یک مؤلفه kernel امضاشده و مورد اعتماد بود که می‌توانست نرم‌افزار امنیتی را غیرفعال کند — نوعی حمله Bring Your Own Vulnerable Driver (BYOVD). یک نقص local privilege escalation در Easy Anti-Cheat همان دسته ریسک را از سمت دفاعی نشان داد.

افشاگری‌های آسیب‌پذیری ۲۰۲۶ ادامه یافت

در دسامبر ۲۰۲۵، تیم امنیتی خود Riot Games یک نقص جدی UEFI firmware مرتبط با Vanguard را افشا کرد. این الگو تا اوت ۲۰۲۶ ادامه یافت با افشای نقص «Download More RAM» که ماژول‌های حافظه مصرفی بدون امتیاز را برای دور زدن VBS و HVCI هدف قرار می‌داد — دقیقاً همان محافظت‌هایی که ضد تقلب سطح kernel به آن‌ها متکی است. Microsoft در آوریل ۲۰۲۶ اصلاحیه‌ای برای CVE-2026-23670 مرتبط عرضه کرد. جداگانه، یک آسیب‌پذیری zero-day در kernel driver ویندوز، CVE-2026-68820، که فعالانه برای privilege escalation مورد سوءاستفاده قرار می‌گرفت، در همان چرخه به‌روزرسانی اوت ۲۰۲۶ وصله شد.

وقتی ضد تقلب بازی‌هایی که محافظت می‌کند را خراب می‌کند

به‌روزرسانی امنیتی KB5121003 ویندوز ۱۱ در اوت ۲۰۲۶ باعث کرش بازی و اختلال ضد تقلب برای برخی بازیکنان شد، به دلیل تعارض سازگاری با یک درایور دسترسی پورت سطح kernel شخص ثالث.

پاسخ صنعت: درخواست اعتماد بیشتر، نه کمتر

Riot در ژوئن ۲۰۲۶ «Vanguard On-Demand» را معرفی کرد که kernel driver را فقط هنگام اجرای فعال یک بازی Riot بارگذاری می‌کند — اما فقط روی دستگاه‌هایی با معیار سخت‌گیرانه: Windows 11 25H2، Secure Boot، TPM 2.0، VBS، HVCI و IOMMU همگی فعال.

این برای بازیکنان و مدیران IT چه معنایی دارد

اگر عناوین رقابتی با ضد تقلب سطح kernel بازی می‌کنید، تنظیمات امنیتی BIOS را بخشی از نیازمندی‌های سیستم بازی بدانید، نه یک گام اختیاری. اگر PCهای مشترک یا مدیریت‌شده اداره می‌کنید، درایورهای ضد تقلب نصب‌شده را ممیزی کرده و به‌روز نگه دارید.

اشتراک‌گذاری:
درایورهای kernel ضد تقلب به بزرگ‌ترین سطح حمله بازی‌های PC تبدیل شده‌اند | AIO APEX