Uplay de Ubisoft tiene un bugazo de seguridad

Lo primero y más importante os voy a contar como solucionar el problema, creo que es lo más importante en estos momentos y después os cuento lo que ha pasado.

Si tenéis el plug-in de Uplay instalado, os lo “recomienda” si habéis instalado cualquier juego de Ubisoft, debéis desinstalarlo y/o desactivarlo, con esto vuestro PC volverá a estar protegido. Tampoco le vendría mal hacerle un repaso con vuestro anti-virus.

El servicio que ofrece Ubisoft en la gran mayoría de sus juegos, es una red interna que se montó la  compañía y que nos permite acumular puntos (logros por hazañas conseguidas) y descambiarlos por material extra, trajes, mapas, guías para sus juegos etc…

La historia es la siguiente, Tavis Ormandy es un ingeniero de Google encargado de la seguridad de la empresa y gracias a él ha salido todo a la palestra, nos cuenta lo que descubrió.

 “Durante las vacaciones compré un videojuego llamado Assassin’s Creed Revelations. No he tenido demasiado tiempo para jugarlo, pero parece divertido por el momento. Sin embargo, durante el proceso de instalación me di cuenta de que crea un plug-in para el navegador de su lanzador Uplay, que otorga un inesperado (al menos para mí) acceso a páginas web”, comenta Ormandy. “No sé si está hecho a propósito, pero he pensado que debía mencionarlo en caso de que alguien más quiero echarle un vistazo”

Este fallo deja abiertas las puertas de par en par a que nos puedan entrar todo tipo de archivos maliciosos e incluso a que nos copien todo el material que tengamos en nuestros discos duros, si Ubisoft sabía de la existencia de este tremendo agujero y se calló para poder espiar nuestros equipo con la tan trillada excusa de la piratería se merecerían que no se les comprara ningún juego más por un largo periodo de tiempo, si al final todo esto ha sido por un descuido de los programadores que saquen un parche o corrijan la línea de código tan pronto sea posible. Puede sonar duro (o no) pero en mi caso lo tenía instalado de hace tiempo y a saber lo que han podido toquetear.

Salir de la versión móvil