vermutliche Lösung des Punkbuster Kick Problems

  • Wie einige schon mitbekommen haben und andere erleben es selben Leib gibt es grade Probleme mit BF3 und Punkbuster. Ich habe jetzt endlich einen Lösungsansatz gefunden der das Problem behebt. Und zwar liegt das Problem bei GGC, Cheater haben etlichen Nutzern einen MD5 Tool Ban eingetragen. GGC und Punkbuster arbeiten an einer Lösung des Problems, wer dennoch selber aktiv werden möchte, der schreibt bitte GGC an und schildert das Problem. Hoffe das hilft einigen weiter.



    "Chaos auf den Battlefield 3 -Servern: Durch einen Eingriff einer anonymen Hacker-Gruppe auf die von Punkbuster überprüfte Bann-Liste »GGC-Stream« fliegen derzeit zahlreiche ehrliche Spieler endgültig von PC-Servern, die mit der Anti-Cheat-Software ausgestattet sind. Das berichtet die Website Kotaku.com.


    Zwar sind die Übeltäter bis auf weiteres noch unbekannt, die Spur führt aber zu einem in der Szene bekannten Cheat-Anbieter. In dessen Forum erklären einige (Neu-)Mitglieder, dass man den unschuldigen Spielern Betrügereien anhängt, um ihre Abneigung gegen den Cheat-Schutz Punkbuster zu demonstrieren (s. Bild). Der Aimbot-Entwickler selbst weist indes jegliches Mitwirken an der Attacke von sich, dürfte aber nicht unglücklich darüber sein. Immerhin findet zwischen den Punkbuster-Entwicklern von Even Balance und den Betrügerei-Anbietern ein Wettrüsten zwischen immer neuen Cheats und dem passenden Schutz dazu statt.



    Laut Even Balance-Gründer Tony Ray ist nicht Punkbuster selbst, sondern die vom Dritt-Anbieter GGC-Stream geführte Liste gebannter Betrüger das Ziel der Attacken. Diese ehrenamtlich geführte Datenbank sammelt auf zahlreichen Multiplayer-Server für verschiedene Spiele Betrüger und sperrt diese vom Spielbetrieb aus. Dass GGC-Stream gründlicher arbeitet als der Punkbuster-Standard, wird dem Projekt zum Verhängnis: Die GGC-Stream-Liste erfasst mehr Cheater und ist den Anbietern von Cheat-Programmen deshalb ein Dorn im Auge.


    Wie die Fansite BFCOM.org berichtet, ist die Sicherheitslücke in der Schnittstelle zwischen Punkbuster und GGC-Stream schon seit längerer Zeit bekannt. Dabei tragen die Hacker gefälschte sogenannten »MD5-Tool-Bans« in die GGC-Stream-Liste ein. Als Resultat wird den Opfern dann auf allen mit GGC-Stream verbundenen Server der Zutritt verwehrt. Davor scheint niemand sicher zu sein: Die Hacker behaupten, auch ESL-Admins mit diesem Trick ausgeschaltet zu haben.


    Der Battlefield 3-Publisher Electronic Arts rät derweil, vorrübergehend auf Servern ohne Punkbuster zu spielen, bis die Situation geklärt ist. Laut EA sind bislang »nur ein kleiner Teil der PC-Spieler« betroffen, auf PlayStation 3 und Xbox 360 kann ungestört weitergespielt werden. Aktuell sucht man noch nach einer permanenten Lösung für das Problem.



    Update 1: Wie die Fansite BF-Games.net meldet, wird bei GGC aktiv an der »Entbannung« von zu Unrecht gesperrten Spielern gearbeitet. Zudem wird Laut Projektleiter Draco »versucht mit Prüf-Algorithmen diese Angriffe auszufiltern«. Geschädigte können sich zudem direkt an GGC wenden, um den Bann wieder aufzuheben. Auch die Motivation der Hacker erscheint in einem anderen Licht:



    GGC und PBBans prüfen anders als Punkbuster weitere Werte bei den Spielern ab und ermöglichen es so, mehr Cheater von den Servern zu verbannen und neue Hacks zu entdecken. Das ärgert die Cheathersteller die dadurch ihren "Undetected"-Ruf verlieren, und verunsichert Nutzer dieser Software. Es ist also kein Zufall das ehrenamtliche Communityprojekte auch in der Vergangenheit Ziel von Verleumdungskampagnen und Angriffen durch diese Personen wurden."




    Euer Infanterist03



    Quelle: www.gamestar.de

  • wahrscheinlich müssen wir weiterhin unsere clanwars mit ggc spielen oder darf man das ausschaltet falls einer der Spieler zu unrecht gebannt ist?

  • Also, lt. Regelwerk wird mit GGC Stream gespielt. Dieses werden wir , denke ich auch beibehalten. Wie es nun mit gebannten Spielern aussieht, ist auch ganz klar geregelt.
    Wir werden natürlich auch die Berichte weiter im Auge behalten. Sollte sich Teamintern eine andere Lösung zum GGC Stream ergeben, wird dieses natürlich bekannt gegeben.

  • Hier mal ein Statement von GGC:




    Allgemeines
    Wir möchten heute, die auf vielen Seiten diskutierte Frage, ob wir (oder andere Anticheat Communities) Fakebans haben oder nicht beantworten. Die Antwort darauf ist nicht ein einfaches "Ja", oder "Nein".
    Für das ganze muss ein wenig weiter ausgeholt werden.
    Punkbuster ist so gebaut, dass bei verschiedenen Auffälligkeiten (wie z.B. Eingriffe in den Game-Prozess durch Cheats) das Anticheat-Tool einen Logeintrag auf dem Server hinterlässt. Unsere Serveradmins gestatten uns, diese Serverlogs auszuwerten. Das Problem ist, dass sich dieser Prozess beinflussen lässt, indem durch Eingriffe auf einen Gameserver die dortige PB Serversoftware manipuliert wird. Man kann also Punkbuster einen Cheat unter einer beliebigen GUID + Nickname vortäuschen und diese wird mittels Stream an uns übertragen.


    Wir fragen uns jetzt seit mehreren Tagen: "Wo ist bei GGC-Stream die viel behauptete Sicherheitslücke?"!? Fakt ist, dass diese nicht bei GGC-Stream ist. Das Anticheat-Tool Punkbuster vom Hersteller Evenbalance dagegen hat seit über 3 Jahren diese bekannte Lücke. Das Thema ist also nichts neues. Weder für uns, noch für PBBans, noch für andere, die auch bereits mit Fakebans zu kämpfen hatten und haben. Siehe:


    PBBans Bans
    PBBans Statement #1
    PBBans Statement #2


    Wir haben mehrmals mit Evenbalance sowie ihren Supportern versucht Kontakt aufzunehmen und selbst in deren Ticketsystem dieses Problem angesprochen, aber leider ohne viel Erfolg. Die Banns wurden von unserem System schnell entdeckt und in kürzester Zeit auch wieder entfernt, weshalb es keine größeren Probleme mit diesen gab. Wie schon oben beschrieben ist uns das Problem seit 2008 bekannt weshalb wir in dem Zusammenhang auch auf größtmögliche Sicherheitsmaßnahmen gebaut haben. Das diese jedoch nie 100%ig sein können, solange die Lücke bei PB besteht, sollte klar sein.


    Aufgrund der vielen Anschuldigungen möchten wir kurz und schnell auf diese hier eingehen:


    question Warum habt ihr so lange für eine Antwort gebraucht?
    GGC-Stream ist ein Projekt mit ehrenamtlichen Helfern. Alle Demos die analysiert oder auch News, die geschrieben werden, ist Arbeit, die in der Freizeit der Helfer stattfindet. Somit mussten wir erstmal alle Anschuldigungen sammeln und versuchen nun mit dieser News darauf einzugehen anstatt einfach bruchstückhafte Fakten rauszugeben.


    Neben dem Sammeln von Informationen mussten wir auch Logeinträge sammeln, damit wir den Fall zur Anzeige bringen konnten. Zudem mussten wir unsere Partner wie Electronic Arts und DICE über dieses aktuelle Problem in Kenntnis setzen. All das hat Zeit gebraucht.


    question Könnt ihr die falschen Banns entfernen?
    Kurz gesagt, ja. Aber mit etwas Zeitaufwand. Im Hintergrund laufen massenhaft automatisierte Scripts (Cronjobs), die in unterschiedlichen Zeitabständen die Webseite und den Datenbestand (u.a. die Banneinträge) überprüfen.


    Diese auftauchenden falschen Banns wurden auch von unserem Script entdeckt und entfernt. Sie waren nur sehr kurz abrufbar. Das Eingreifen eines Admins war somit nichtmal von nöten. Allein schon das beweist, dass solche Banns nicht lange bei GGC-Stream bleiben. Sollte es dennoch mal dazu kommen haben wir Möglichkeiten diese Banns manuell zu überprüfen (worum uns jeder Spieler jederzeit bitten kann). Benutzt dazu bitte unser Ticketsystem, um euren Bann anzufechten.


    question GGC verfälscht seine Informationen auf der Webseite!
    Bei der Aussage mussten wir schmunzeln. Ja, zuvor schienen sie verfälscht aufgrund des Cachings (Zwischenspeicherung der Webseite). Bspw. haben wir einen Spieler entbannt, dieser konnte auch wieder spielen, wurde aber aufgrund der Zwischenspeicherung noch stundenlang auf der Webseite als gebannt angezeigt. Um dieses Problem künftig zu umgehen geben wir nun Banns auf der Webseite mit Verzögerung aus.


    question Gewisse Personen behaupten ihr vertuscht Sachen!
    Wir versuchen in dem Projekt größtmöglichste Transparenz walten zu lassen. Somit geben wir auch alle, uns rechtlich möglichen Informationen an die Öffentlichkeit weiter. Wir veröffentlichen Statistiken und unseren Partnern leiten wir Informationen wie z.B. das entbannen eines Spielers weiter. Auch speichern wir als einzige Anticheat Community alle Beweise (wie es das deutsche Rechtssystem fordert) dauerhaft ab und können auch noch nach Jahren diese dem Betroffenen vorlegen.


    Mit der im Fragesatz genannten speziellen Person hatte GGC-Stream auch in den letzten Jahren einen Rechtsstreit wegen dem Thema "Rufschädigung". Dass speziell diese Person uns nun wieder öffentlich anprangert, ohne weiteres Hintergrundwissen zu haben/oder weiterzugeben ist also kein Wunder.


    question Spielt auf nicht GGC-Servern, dann seid ihr sicher vor der Lücke!
    Wie schon gesagt handelt es sich dabei um ein Problem mit/bei Punkbuster. Dabei ist es egal ob euer Server bei GGC, GV, PBBans, PSB, ACI, usw. angemeldet ist. Alle Anticheat Organisationen sind anfällig für diese Lücke und haben/hatten Fakebans in ihrer Datenbank, bis Evenbalance sich dazu entschließt, diese Lücke zu schließen.


    question Warum wurden die ESL Admins so schnell entbannt?
    Es sollte jedem klar sein, dass wenn Spieler eine höhere Position bekleiden, diese schneller auf Bann-Vorwürfe aufmerksam werden als normale Spieler die es nicht durch Foren-Beiträge/News sondern erst beim Spielen herausbekommen.


    Zudem ist die ESL ein offizieller Partner von uns, sowie wir von ihnen. Es existiert somit auch eine direkte Kontaktperson (wie bei jeder anderen Szeneseite mit der wir Kontakt haben). Diese Person wurde angeschrieben und der Sachverhalt wurde geprüft, wie auch bei jedem anderen Spieler. Als bemerkt wurde dass die Beweise nicht Bestand hielten, wurden die Sperren entfernt und (wie oben beschrieben) alle unsere Partner darüber auch informiert.


    question Führt eine bessere Überprüfung ein, wie andere Communities!
    Wir prüfen auf exakt die selben Sachen wie die anderen Communities - und sogar um einiges mehr.
    Das einzige was wir nicht möchten, ist die Serveradmins unnötig warten zu lassen, oder zu gängeln.


    Sobald ein Serveradmin einen Server bei uns anmeldet finden im Hintergrund mehrere automatisierte Prozesse statt, um den Server und den Serveradmin zu überprüfen. Auch verschiedene Schnittstellen von Communities und Partnern werden in diesem Prozess mit eingesetzt und beinflussen die Annahme oder Ablehnung des Servers.


    question Auf der Seite XXX steht aber etwas anderes!
    Es ist schade, dass uns nur wenige Seiten um ein Interview baten und einfach die Propaganda (und mehr war es leider nicht) aus diversen Cheater-Foren übernommen und sogar verlinkt haben. Durch den Mangel an journalistischen Standards und der Jagd nach der Schlagzeile, machen sich somit manche leichtfertig zum Instrument der Cheatszene. Es wurden Behauptungen und Ratschläge ausgegeben, die nicht fundiert mit irgendwelchen Aussagen unsererseits waren, noch den Fakten entsprechen.


    Wir bitten deshalb die Newsportale, ihre Aussagen entsprechend anzupassen und eventuelle Falschaussagen zu korrigieren. Des Weiteren möchten wir darauf hinweisen, dass man uns gerne kontaktieren kann, um Fragen zu stellen und somit künftig Desinformation zu vermeiden.


    Quelle: