امنیت سایبری و شبکه

خطر خرید سخت‌افزار دست‌دوم؛ چگونه پردازنده کارکرده می‌تواند منجر به بن شدن دائم اکانت گیمینگ شما شود؟

در تحولی نگران‌کننده در اکوسیستم سخت‌افزار و امنیت بازی‌های رایانه‌ای، گزارش‌های مستندی در مهرماه ۱۴۰۵ منتشر شده که نشان می‌دهد خریداران قطعات دست‌دوم، به ویژه پردازنده‌های مرکزی، ممکن است ناخواسته با «بن سخت‌افزاری» (Hardware Ban) مواجه شوند. این پدیده که پیش‌تر به کارت‌های گرافیک یا مادربردها محدود می‌شد، اکنون با سیستم‌های ضدتقلب سطح هسته (Kernel-level Anti-cheat) به پردازنده‌ها نیز سرایت کرده است.

مکانیسم شناسایی سخت‌افزار در سیستم ضدتقلب Vanguard

سیستم ضدتقلب Vanguard که توسط استودیو Riot Games توسعه یافته، یکی از تهاجمی‌ترین و در عین حال دقیق‌ترین مکانیزم‌های مقابله با تقلب در دنیای بازی‌های ویدئویی است. برخلاف سیستم‌های عادی، Vanguard در سطح هسته (Kernel) سیستم‌عامل ویندوز اجرا می‌شود. بر اساس گزارش‌های فنی، این سیستم پس از به‌روزرسانی‌های تابستان ۱۴۰۵، قابلیت‌های پیشرفته‌ای برای ایجاد «اثر انگشت سخت‌افزاری» (Hardware Fingerprinting) پیدا کرده است. سوال اصلی اینجاست: چگونه یک پردازنده که فاقد آیدی اختصاصی و عمومی است، باعث بن شدن می‌شود؟ احتمالات فنی به دو دسته تقسیم می‌شوند: تحلیل رفتاری تراشه (Chip Behavior Analysis) و استفاده از ماژول پلتفرم مورد اعتماد یا همان TPM.

تجربه کاربری و بن شدن زنجیره‌ای

در یک مورد مستند، کاربری پس از نصب یک پردازنده کارکرده AMD Ryzen 7 5800X3D در سیستم خود، بلافاصله در بازی Valorant با خطای دسترسی مواجه شد. بررسی‌های پشتیبانی Riot مشخص کرد که مالک قبلی این پردازنده به دلیل استفاده از ابزارهای تقلب (Cheat) در لیست سیاه قرار گرفته و این «محرومیت» اکنون به پردازنده مذکور الصاق شده است. نکته حائز اهمیت این است که با اتصال این پردازنده به مادربرد جدید، سیستم Vanguard مادربرد فعلی را نیز به عنوان بخشی از یک سیستم «آلوده» شناسایی کرده و عملاً تمام بازی‌های Riot از جمله League of Legends و Teamfight Tactics را برای کاربر غیرقابل دسترس کرده است.

مشخصات فنی و تحلیل اثر انگشت سخت‌افزاری

  • سیستم ضدتقلب: Riot Vanguard (Kernel-level Driver)
  • سطح دسترسی: اجرا در Ring 0 ویندوز (قبل از لود کامل سیستم‌عامل)
  • متد شناسایی: ترکیبی از Hash اختصاصی TPM و پارامترهای منحصر‌به‌فرد فیزیکی (HWID)
  • پیامد: مسدودسازی تمام عناوین استودیو Riot بر روی سخت‌افزارِ «نشان‌دار شده»
  • وضعیت پشتیبانی: غیرقابل حذف دستی از لیست سیاه توسط تیم فنی Riot

آیا پردازنده‌ها واقعاً دارای شناسنامه هستند؟

در سطوح پایین، هر تراشه سیلیکونی ممکن است به دلیل تفاوت‌های میکروسکوپی در لایه‌های ترانزیستوری، ویژگی‌های فیزیکی منحصربه‌فردی داشته باشد که در تحلیل‌های سطح بسیار پایین (Low-level Analysis) قابل تشخیص است. با این حال، استفاده از ماژول TPM محتمل‌ترین روش است. زمانی که یک کاربر از تقلب استفاده می‌کند، Vanguard می‌تواند شناسه‌های امنیتی خود را در TPM ذخیره کند. اگر پردازنده با آن TPM خاص جفت شده باشد، سیستم ضدتقلب می‌تواند با انتقال پردازنده به سیستم دیگر، آن اثر انگشت را بازسازی کرده و زنجیره محرومیت را به سیستم جدید منتقل کند.

چگونه از خطرات خرید سخت‌افزار دست‌دوم در امان بمانیم؟

با توجه به سیاست‌های سخت‌گیرانه شرکت‌هایی نظیر Riot، توصیه می‌شود در صورت خرید قطعات حساس مانند CPU و مادربرد دست‌دوم، حتماً از اصالت و سوابق آن‌ها اطمینان حاصل کنید. از آنجایی که پشتیبانی شرکت‌ها تمایلی به رفع محدودیت‌های سخت‌افزاری ندارند، ضرر مالی ناشی از خرید چنین قطعه‌ای متوجه خریدار نهایی خواهد بود. برای امنیت بیشتر در سیستم‌های فعلی خود، همیشه از فعال بودن Secure Boot و TPM 2.0 اطمینان حاصل کنید تا از امنیت مسیر بوت سیستم‌عامل محافظت شود، هرچند که در این مورد خاص، همین قابلیت‌ها ابزاری برای شناسایی و مسدودسازی توسط سرویس‌های ضدتقلب تبدیل شده‌اند.

📌 منبع و مطالعه بیشتر: گزارش کامل در وب‌سایت Slashdot پیرامون بن شدن کاربران بر اساس قطعات کارکرده
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای