El lado oscuro del juego online: una historia de explotación en Call of Duty
En el vasto universo de los videojuegos, donde la competencia es feroz y la emoción de la victoria es palpable, un grupo de hackers ha encontrado una forma de manipular las reglas del juego. A lo largo de los años, el sector de los videojuegos ha luchado contra la creciente amenaza de los tramposos. Sin embargo, lo que ha sucedido recientemente en el ámbito de Call of Duty revela una situación aún más preocupante: el uso de un sistema anti-trampas como herramienta de abuso.
La revelación de un hacker
Un hacker que se hace llamar Vizor ha desvelado cómo logró explotar un fallo en el sistema anti-trampas de Activision, conocido como Ricochet. Según su testimonio, este bug no solo afectó a un pequeño número de cuentas de jugadores legítimos, como afirmó la compañía, sino que resultó en la prohibición de “miles y miles” de cuentas de jugadores que fueron falsamente acusados de hacer trampa. La historia de Vizor se convierte en una ilustración de cómo los sistemas diseñados para proteger a los jugadores pueden ser manipulados, convirtiéndose en armas contra ellos.
El hacker admitió que podría haber continuado con esta práctica durante años sin ser detectado, siempre que sus objetivos no fueran jugadores famosos.
Un sistema diseñado para fallar
El sistema Ricochet fue lanzado por Activision en 2021 con el objetivo de ofrecer una defensa más robusta contra las trampas. Este sistema opera a un nivel profundo en el software del ordenador, lo que lo hace más difícil de eludir para los desarrolladores de cheats. Sin embargo, Vizor descubrió que Ricochet se basa en cadenas de texto codificadas que actúan como "firmas" para detectar a los tramposos. Esto incluye términos como “Trigger Bot”, un tipo de cheat que permite disparar automáticamente cuando el objetivo está en la mira.
La vulnerabilidad de Ricochet
Vizor se dio cuenta de que, al enviar un mensaje privado, conocido como “whisper” en el juego, que incluía una de estas cadenas de texto, podía hacer que el jugador que recibía el mensaje fuera prohibido. La vulnerabilidad del sistema se basa en el hecho de que Ricochet escaneaba los dispositivos de los jugadores en busca de estas cadenas de texto, ignorando el contexto.
“Me di cuenta de que Ricochet estaba escaneando el espacio de memoria de los jugadores buscando cadenas para determinar quién era un tramposo o no. Esto es bastante normal, pero escanear tanto espacio de memoria con solo una cadena ASCII y prohibir a partir de eso es extremadamente propenso a falsos positivos”, explicó Vizor.
La máquina de prohibiciones
Vizor no solo se detuvo en enviar mensajes individuales; desarrolló un script automatizado que le permitía unirse a partidas, enviar mensajes y luego salir, repitiendo el proceso de forma continua. Esto le permitía incluso irse de vacaciones mientras continuaba prohibiendo cuentas. “Estuve más activo en el trolling cuando el equipo de Ricochet añadía nuevas firmas. Si revisaba la región de memoria y veía una nueva cadena, me volvía loco con ella para que pensaran que estaban detectando tramposos reales”, relató.
A lo largo de este proceso, Activision intentó combatir las acciones de Vizor, añadiendo nuevas firmas a su sistema. Sin embargo, cada vez que lo hacían, el hacker encontraba rápidamente la manera de explotar las nuevas incorporaciones.
Consecuencias inesperadas
La historia de Vizor no solo tuvo implicaciones para los jugadores que fueron prohibidos, sino que también afectó a algunos streamers conocidos. Durante el tiempo que Vizor utilizó la explotación, varios jugadores populares publicaron en redes sociales que habían sido baneados y luego desbaneados una vez que Activision corrigió el bug. Esta dinámica subraya la fragilidad del sistema y cómo incluso los jugadores más destacados no están a salvo de la aleatoriedad de las prohibiciones.
Un ex-empleado de Activision, que prefirió permanecer en el anonimato, confirmó que el sistema Ricochet estaba escaneando ciertas firmas y que Vizor había logrado utilizar esa técnica en su beneficio. “Si sabes qué firma busca el anti-cheat, encuentras un mecanismo para introducir esos bytes en tu proceso de juego y te prohíben”, explicó la fuente. “No puedo creer que [Activision] esté prohibiendo a personas basándose en un escaneo de memoria de ‘trigger bot’. Eso es increíblemente estúpido. Deberían haber protegido las firmas. Eso es amateur.”
El papel de los desarrolladores de cheats
La historia de Vizor también pone de manifiesto la complejidad de la industria de los cheats. Desarrolladores como Zebleer, quien también estuvo en contacto con Vizor, han creado un ecosistema en el que la creación y venta de cheats puede ser increíblemente lucrativa. Estos individuos están siempre en busca de nuevas vulnerabilidades para explotar, lo que lleva a un ciclo interminable de desarrollo de cheats y mejoras en los sistemas anti-cheat por parte de las empresas de videojuegos.
La lucha constante entre trampas y seguridad
El ingenio de los hackers para burlar los sistemas de seguridad ha llevado a las compañías a invertir cada vez más en ciberseguridad. Sin embargo, la historia de Vizor sugiere que, a pesar de estas inversiones, las vulnerabilidades aún pueden ser explotadas. La situación actual plantea preguntas sobre la efectividad de las medidas implementadas por las compañías y la necesidad de una revisión más profunda de sus sistemas.
El fin de la explotación
Finalmente, la existencia del bug fue divulgada públicamente cuando Zebleer publicó detalles sobre la explotación en redes sociales. Esto llevó a Activision a abordar el problema y, en última instancia, a corregir la vulnerabilidad. Para Vizor, esto fue una especie de victoria. “Fue agradable ver que se solucionara y ver a los jugadores desbaneados”, comentó. “Me divertí”.
La historia de Vizor es un recordatorio de que, en el mundo de los videojuegos, las reglas pueden ser manipuladas de maneras inesperadas y que la batalla entre los desarrolladores de cheats y las compañías de videojuegos es una lucha constante y en evolución. En este contexto, los jugadores siguen siendo los más afectados, atrapados en una lucha que a menudo no comprenden completamente.
Otras noticias • Seguridad
Instructure expone vulnerabilidad educativa tras violación de datos masiva
La violación de datos en Instructure, afectando a 9,000 escuelas y 275 millones de personas, resalta la vulnerabilidad de las instituciones educativas ante ciberataques. Es...
Kaspersky alerta sobre backdoor en Daemon Tools que afecta miles
Investigadores de Kaspersky han descubierto un backdoor malicioso en Daemon Tools, afectando a miles de ordenadores en varios sectores. Este ataque, parte de una tendencia...
Vulnerabilidad 'CopyFail' en Linux permite control total a atacantes
Una vulnerabilidad crítica en Linux, conocida como "CopyFail", afecta a múltiples versiones del sistema operativo y permite a atacantes tomar control total de sistemas vulnerables....
Vulnerabilidad en cPanel expone 550,000 servidores a ataques cibernéticos
Una vulnerabilidad crítica en cPanel y WHM ha expuesto más de 550,000 servidores a ataques cibernéticos, incluyendo ransomware. La Agencia de Ciberseguridad de EE.UU. advierte...
Investigación revela filtración de datos en seguros de salud
Una investigación revela que los mercados de seguros de salud en EE. UU. comparten datos sensibles de solicitantes con grandes empresas tecnológicas. Esto genera preocupaciones...
Ataque DDoS sin precedentes afecta a Ubuntu y Canonical
Ubuntu y Canonical sufrieron un ataque DDoS sin precedentes, afectando servicios esenciales y generando preocupaciones de seguridad entre los usuarios. La comunidad de código abierto...
Vulnerabilidad crítica en cPanel expone servidores web a hackers
Se ha detectado una vulnerabilidad crítica en cPanel y WHM (CVE-2026-41940) que permite a hackers acceder a servidores web. La industria de alojamiento web está...
Fallo de seguridad expone datos de salud de pacientes
Un fallo de seguridad en el software de Practice by Numbers expuso datos de salud de pacientes, revelando la vulnerabilidad en la gestión de información...
Lo más reciente
- 1
Lucid Motors navega incertidumbre en producción y ventas de EVs
- 2
Altara revoluciona la gestión de datos con inteligencia artificial
- 3
Bumble prioriza calidad y tecnología tras caída en usuarios pagos
- 4
a16zcrypto lanza fondo de 2.200 millones en mercado cripto
- 5
Volkswagen aumenta inversión en Rivian y se convierte en líder
- 6
Threads lanza mensajería web para chats individuales y grupales
- 7
Pensilvania demanda a Character.AI por engaños en salud digital

