『Apex Legends』公式大会で選手がハッキング被害 当時広がった「RCE・EAC脆弱性説」はその後どうなった?

2024年3月、『Apex Legends』の公式eスポーツ大会「Apex Legends Global Series(ALGS)」で、試合中のプロ選手に突然チート機能が付与されるという異例の事件が発生しました。

当時は「リモートコード実行(RCE)の脆弱性が悪用されたのではないか」「Easy Anti-Cheat(EAC)が原因ではないか」といった情報が急速に広がり、EACを採用する他のゲームまで危険なのではないかという不安も拡大しました。

しかし、その後Easy Anti-Cheat側は調査結果を公表し、EAC内のRCE脆弱性が悪用されているとの見方を否定しています。

この記事では、2024年当時に何が起き、どこまでが確認された事実で、どこからが未確認情報だったのかを改めて整理します。

ALGSの試合中にプロ選手がハッキング被害

事件が発生したのは、2024年3月に行われていたALGS北米地域の大会です。

試合中、プロ選手のGenburten選手には他プレイヤーの位置が見える状態が発生。ImperialHal選手にも本人が意図していないチート機能が付与されるなど、通常では考えられない事態となりました。

競技の公平性を維持できない状態となったため、大会は中断・延期されました。

Respawn Entertainmentはその後、複数のプロ選手のアカウントがALGSイベント中にハッキングされたと説明。ゲームとプレイヤーのセキュリティを最優先として大会を停止し、段階的なセキュリティアップデートを展開すると発表しました。

当時広がった「RCE脆弱性説」

事件直後、大きな注目を集めたのが「RCE(Remote Code Execution)」という言葉でした。

RCEとは、脆弱性などを悪用して離れた場所から対象のコンピューター上でコードを実行できてしまう問題を指します。

当時、ゲームのチート問題などを扱う第三者から、今回の事件についてRCEが悪用されている可能性や、『Apex Legends』そのもの、あるいはEasy Anti-Cheatに原因が存在する可能性を指摘する情報が発信されました。

この段階では原因が特定されていなかったため、「EACを使用しているゲームにも影響するのではないか」といった不安がコミュニティに広がりました。

しかし重要なのは、この時点で「EACを採用しているゲーム全般にRCE脆弱性が存在する」と確認されていたわけではないことです。

Easy Anti-CheatはEACのRCE脆弱性説を否定

事件を受けてEasy Anti-Cheat側も調査を実施しました。

その結果、Easy Anti-CheatはEAC内のRCE問題に関する報告を調査したうえで、EACのRCE脆弱性が悪用されているものではないとの見解を示しました。

そのため、事件直後に広がった「EACを導入しているゲームすべてが同じ危険にさらされている」という見方を、確認された事実として扱うことはできません。

また、「EAのゲームをプレイするとPCを乗っ取られる」「EAC採用タイトルを起動すると個人情報が抜かれる」といった強い情報についても、今回の事件から一般ユーザー全体に対して確認された事実ではありません。

大会で異常な事態が発生したことと、その侵入経路や技術的原因が特定されたことは分けて考える必要があります。

Respawnは段階的なセキュリティ対策を実施

Respawn Entertainmentは事件後、プレイヤー保護と安全なゲーム環境の確保を目的として、複数段階のアップデートを展開すると発表しました。

その後も『Apex Legends』ではアンチチート対策が継続されており、EAは専門チームによる監視体制の強化や追加の保護レイヤーなど、不正行為への対策を継続しています。

さらに、不正な入力を可能にする一部のサードパーティ製デバイスなどに対する取り締まりも進められており、競技の公平性を守るための対策は現在も続いています。

これらは2024年のALGS事件の侵入経路を示すものではありませんが、『Apex Legends』におけるチートや不正行為への対策が継続的な課題として扱われていることが分かります。

当時のネット上の反応

事件発生直後の5ちゃんねるでは、プロ選手が大会中に被害を受けたことへの驚きとともに、PC版ゲームの安全性を心配する声が相次ぎました。

特にEACが多くのPCゲームで採用されていることから、「もしEAC側の問題なら影響範囲が非常に大きくなるのではないか」と不安視する意見が目立ちました。

一方で、当時の段階でも「Apexが原因なのかEACが原因なのか分かっていない」「被害が確認されたことと原因の特定は別」と慎重に見る意見も出ています。

事件のインパクトが非常に大きかっただけに、原因が判明する前からさまざまな推測が飛び交う状況となっていました。

GAME速AI分析

今回の事件で重要なのは、「実際にセキュリティ上の異常が発生したこと」と「その技術的な原因が特定されたこと」は同じではない、という点です。

大会中に選手へ本人が意図しないチート機能が付与され、競技が中断されたことは確認された出来事です。一方、事件直後に候補として挙げられたRCEやEACについては、その時点では原因が確定していませんでした。

セキュリティ問題では、原因が分からない初期段階ほど安全側に倒した警告が出やすくなります。特に今回のように、アンチチートソフトが多くのタイトルで利用されている場合、「もし共通部分に問題があれば影響範囲が広い」という性質上、利用者の不安が急速に広がることも考えられます。

一方で、初期情報をそのまま確定情報として残してしまうと、その後に調査結果が更新されても古い認識だけが残る可能性があります。

ゲームのセキュリティに関するニュースでは、事件発生時の速報だけでなく、その後の開発元やセキュリティ事業者による調査結果まで追うことが、情報を正確に理解するうえで重要になります。

まとめ

2024年3月のALGSでは、プロ選手が試合中にハッキング被害を受け、競技が中断される異例の事件が発生しました。

事件直後にはRCEやEasy Anti-Cheatの脆弱性を疑う情報が広がりましたが、Easy Anti-Cheat側は調査後、EAC内のRCE脆弱性が悪用されたとの見方を否定しています。

そのため、「EACを使用するゲーム全般が危険だった」「EAのゲームを起動するとPCを乗っ取られる」といった内容まで、今回の事件で確認された事実として扱うことはできません。

大きなセキュリティ事件ほど初期段階では情報が錯綜します。発生直後の情報だけではなく、その後に公表された調査結果や対策まで確認することが重要です。

管理人コメント

PCゲーマーにとって、自分のPCの裏側でどんなプログラムが動いているのかは死活問題だと思います。

特にアンチチートのようにゲームと同時に動作するものに「脆弱性があるかもしれない」という話が出れば、不安になって警戒するのは仕方がないですよね。

今回の件も、最初から「現時点で分かっていること」と「まだ原因が特定されていないこと」がもう少し分かりやすく説明されていれば、ここまで誤解や不安が広がらなかったのかもしれません。

後から情報が更新されたときには、その後どうなったのかまで含めて追っていくことが大事だなと思います。

情報元

EA公式:Apex Legends Anti-Cheat

EA公式:Apex Legends Anti-Cheat Update

GamingOnLinux:ALGS事件とEasy Anti-Cheatの声明

VGC:RespawnによるALGS事件への対応

5ちゃんねる:元スレッド

コメント

タイトルとURLをコピーしました