國服魔獸玩家發(fā)現(xiàn)暴雪偷放“后門文件”,想要竊取中國玩家數(shù)據(jù)?
暴雪游戲國服停服已經(jīng)過去了三個月,只有少數(shù)玩家選擇前往國際服繼續(xù)玩暴雪游戲,大多數(shù)國服玩家都轉(zhuǎn)玩其他游戲或者干脆AFK回歸生活。對于不玩國際服的玩家而言,占用數(shù)百GB硬盤空間的“暴雪全家桶”國服本地文件顯然是一個累贅,網(wǎng)易和暴雪在這方面的善后工作做得也是一團(tuán)糟,很多沒有提前卸載“暴雪全家桶”的玩家在國服停服后發(fā)現(xiàn)游戲竟然無法正常卸載,強(qiáng)行刪除又刪不干凈,只能再去注冊個國際服賬號登錄后卸載。

卸載之后問題依然存在,近日一名魔獸世界國服玩家發(fā)帖表示自己在卸載國服暴雪全家桶后發(fā)現(xiàn)電腦里竟然仍遺留了一份非信任的根證書,或許是聯(lián)想了到經(jīng)常在網(wǎng)上出現(xiàn)的“美國公司在用戶的電腦手機(jī)程序中偷偷安放后門竊取數(shù)據(jù)”一類的新聞,這名玩家非常擔(dān)心自己的電腦存在安全隱患。

網(wǎng)友的第一條回復(fù)就歪了樓,1樓直言“用WIN7的人也會在意安全隱患是我沒想到的...”確實一個小小的未認(rèn)證證書對于已經(jīng)停止安全更新的Windows7來說猶如滄海一粟,都已經(jīng)是過期食品了還談什么食品安全隱患呢?更多的網(wǎng)友選擇吃瓜,因為這種網(wǎng)絡(luò)安全問題過于專業(yè),普通網(wǎng)民確實說不出個所以然。還好很快就有大神網(wǎng)友給出了靠譜的解答,經(jīng)查詢發(fā)現(xiàn)這個未認(rèn)證證書出現(xiàn)在大約5年前,當(dāng)時在國外論壇上曾引發(fā)過一些外服玩家的討論,暴雪給出的官方解釋是:
我們最近更新了暴雪戰(zhàn)網(wǎng)桌面應(yīng)用程序,確保玩家可以正確使用通過社交網(wǎng)絡(luò)登錄戰(zhàn)網(wǎng)或通過邀請鏈接加入暴雪群組等功能。為了方便這些功能,我們更新了本地Web服務(wù)器,使其使用自簽名證書,以符合當(dāng)前的行業(yè)安全標(biāo)準(zhǔn)。
對于那些對更多細(xì)節(jié)感興趣的人來說,使用這些功能需要你的網(wǎng)絡(luò)瀏覽器與暴雪戰(zhàn)網(wǎng)桌面應(yīng)用程序進(jìn)行通信。以前,桌面應(yīng)用程序使用由公共證書頒發(fā)機(jī)構(gòu)簽署的證書,這意味著不需要修改您的系統(tǒng)證書;但是,這種技術(shù)與證書頒發(fā)機(jī)構(gòu)策略不兼容,我們不能再使用它了。
雖然Chrome和Firefox等一些瀏覽器已經(jīng)具備了處理瀏覽器到應(yīng)用程序通信技術(shù)的能力,但這些變化對其他瀏覽器來說是必要的。目前,桌面應(yīng)用程序會生成一個對您的機(jī)器唯一的自簽名證書,并配置您的系統(tǒng)以信任它。

簡而言之這個證書是為戰(zhàn)網(wǎng)通信服務(wù)的,未驗證是兼容方面的原因。網(wǎng)絡(luò)安全專業(yè)大佬Tavis Ormandy當(dāng)時也解釋過這種做法屬于業(yè)界常態(tài),不太可能存在安全隱患。至于為什么卸載游戲后這個證書依然還在的問題,只能說WINDOWS系統(tǒng)就有這毛病,卸載程序后遺漏的證書多得是,并非暴雪刻意為之,當(dāng)然更重要的是這個證書目前在最新的WIN11系統(tǒng)上變成受信任證書,已不存在安全隱患。