Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Black Flag, Ubisoft parla di problemi tecnici ma i fan non ci credono Black Flag, Ubisoft parla di problemi tecnici ma i fan non c...
Immagine di The Elder Scrolls 6, ecco il suo possibile finale "amaro" The Elder Scrolls 6, ecco il suo possibile finale "amaro"...

Ubisoft uPlay con la backdoor mette a rischio i nostri PC

uPlay, il servizio che accompagna i più recenti titoli Ubisoft, installa un plug-in nel browser che potrebbe consentire a un malintenzionato di accedere al nostro PC. In rete si dibatte: vulnerabilità non intenzionale o vera e propria backdoor?

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 30/07/2012 alle 15:15 - Aggiornato il 15/03/2015 alle 01:42
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

uPlay di Ubisoft potrebbe contenere un rootkit e, al tempo stesso, favorire intrusioni nei computer dei videogiocatori. Per chi non lo sapesse Uplay è la piattaforma che accompagna i titoli più recenti dell'azienda, come Assassin's Creed e Tom Clancy's Ghost Recon. Oltre a offrire delle funzioni aggiuntive serve anche come meccanismo di protezione dalla pirateria e per questo - oltre che l'invadenza - non è proprio amato dai videogiocatori.

Secondo l'ingegnere di Google Tavis Ormandy, il servizio contiene un potenziale rootkit, che installa una backdoor e che consente a qualsiasi sito dotato di un apposito codice di prendere il comando sul vostro computer, avviare più programmi, spulciare i file personali e ovviamente installare qualsivoglia schifezza pericolosa. Ormandy ha affermato di averlo scoperto dopo aver rilevato un comportamento inaspettato di Uplay con Assassin's Creed Revelations.

Il problema è insito in un plug-in installato sui browser da Uplay, pensato per consentire l'avvio dei giochi dal software di navigazione. Il problema è che questo plug-in può essere usato anche per avviare altri programmi. In Rete, ad esempio, è già stato pubblicato un URL proof of concept che permette di far funzionare la calcolatrice integrata in Windows.

"Non so se sia stato progettato appositamente ma ho pensato di parlarne nel caso qualcun'altro volesse indagare", ha scritto Ormandy, che poi ha preso contatto con Ubisoft per informarla della sua scoperta. La software house francese, interpellata da diversi siti, ha dichiarato che sta verificando.

"Ubisoft installa una backdoor che consente a un sito di prendere il controllo sul vostro computer", si legge nei commenti sotto il testo di Ormandy. In tanti però ritengono che potrebbe trattarsi solo di un bug di sicurezza, più che di una backdoor inserita intenzionalmente.

A ogni modo quel plug-in si può disabilitare facilmente: in Chrome basta cercare in about:plugins e disabilitare Uplay. In Firefox, è necessario entrare nel menù, cliccare su Add-ons per disabilitare Uplay e UPlay PC Hub. Altrimenti è possibile sempre disinstallare tutto, compresi i videogiochi (qui la lista dei giochi Uplay), almeno fino a quando non ci sarà chiarezza sulla vicenda.

AGGIORNAMENTO 30/07/2012 ore 19:19: Ubisoft ha risposto con maggiori dettagli.

Abbiamo realizzato una patch per correggere la falla nel plug-in per i browser dell'applicazione PC Uplay. Consigliamo a tutti gli utenti Uplay di aggiornare l'applicazione Uplay per PC senza aver aperto un browser. Questo consentirà al plug-in di aggiornarsi correttamente. Su Uplay.com è disponibile inoltre una versione aggiornata del programma di installazione dotato della patch. Ubisoft prende molto sul serio le questioni di sicurezza e continueremo a monitorare tutte le segnalazioni di vulnerabilità all'interno del nostro software e agiremo rapidamente per risolvere questi problemi".

Le notizie più lette

#1
Ad Apple non frega nulla che iPhone Air non stia piacendo a nessuno

Editoriale

Ad Apple non frega nulla che iPhone Air non stia piacendo a nessuno

#2
TV Micro LED RGB: cambia tutto o non cambia niente?
9

Hardware

TV Micro LED RGB: cambia tutto o non cambia niente?

#3
The Elder Scrolls 6, ecco il suo possibile finale "amaro"
3

Videogioco

The Elder Scrolls 6, ecco il suo possibile finale "amaro"

#4
Black Flag, Ubisoft parla di problemi tecnici ma i fan non ci credono
1

Videogioco

Black Flag, Ubisoft parla di problemi tecnici ma i fan non ci credono

#5
Telco, l’AI accelera ma mancano competenze e controllo

Business

Telco, l’AI accelera ma mancano competenze e controllo

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

The Elder Scrolls 6, ecco il suo possibile finale "amaro"

Videogioco

The Elder Scrolls 6, ecco il suo possibile finale "amaro"

Di Antonello Buzzi
Black Flag, Ubisoft parla di problemi tecnici ma i fan non ci credono

Videogioco

Black Flag, Ubisoft parla di problemi tecnici ma i fan non ci credono

Di Antonello Buzzi
New World chiude tra un anno ma il dev di Rust vuole comprarlo

Videogioco

New World chiude tra un anno ma il dev di Rust vuole comprarlo

Di Antonello Buzzi
Addio ai "giri di ruota" su Fortnite! Epic ferma di nuovo tutto

Videogioco

Addio ai "giri di ruota" su Fortnite! Epic ferma di nuovo tutto

Di Andrea Maiellano
Oggetti infiniti su Hytale? Ti basta conoscere questi comandi

Videogioco

Oggetti infiniti su Hytale? Ti basta conoscere questi comandi

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.