هماکنون، اکثر بازیهای آنلاین چندنفره رقابتی روی رایانه شخصی، مجهز به نوعی نرمافزار ضد تقلب سطح هسته (Kernel-Level Anti-Cheat) هستند. همانطور که پیشتر نوشتهایم، این نرمافزارها با امتیازات دسترسی بالاتری نسبت به سایر برنامههای معمولی اجرا میشوند. این امر به آنها اجازه میدهد زودتر بارگذاری شده و روشهای پیشرفته تقلب را شناسایی کنند. اخیراً، این نرمافزارها شروع به نیازمندی به قابلیتهای امنیتی بیشتری در ویندوز، مانند Secure Boot، ماژول TPM 2.0 و حفاظت یکپارچگی حافظه مبتنی بر مجازیسازی کردهاند.
Riot Games، که بیشتر با بازیهایی مانند Valorant و League of Legends و همچنین نرمافزار ضد تقلب Vanguard شناخته میشود، اغلب یکی از اولین استودیوهایی بوده که نیازمندیهای جدید ضد تقلب را اجرایی کرده است. پیش از این، لیست بلندی از بررسیهایی وجود داشت که سیستمها باید از آن عبور میکردند تا اجازه بازی آنلاین بازیهای Riot را داشته باشند. اکنون، این استودیو یک نیازمندی جدید اعلام کرده است: الزام به نصب بهروزرسانی BIOS برای «برخی بازیکنان خاص».
این اقدام پس از کشف یک باگ در UEFI توسط Riot انجام شده است که میتواند به تقلبکنندگان بسیار مصمم اجازه دهد تا از برخی محافظتهای حافظه عبور کنند. به طور خلاصه، این باگ بر واحد مدیریت حافظه ورودی-خروجی (IOMMU) «در برخی مادربردهای مبتنی بر UEFU از چندین فروشنده» تأثیر میگذارد. یکی از ویژگیهای IOMMU، محافظت از حافظه سیستم در برابر دسترسی مستقیم سختافزارهای خارجی در حین بوت است. در غیر این صورت، این سختافزارها ممکن است محتوای حافظه رایانه شخصی را به گونهای دستکاری کنند که تقلب را امکانپذیر سازد.
پچ امنیتی برای این آسیبپذیریها (شامل CVE-2025-11901, CVE-2025‑14302, CVE-2025-14303 و CVE-2025-14304) مشکلی را برطرف میکند که در آن، این محافظت دسترسی مستقیم به حافظه (DMA) پیش از بوت، حتی اگر در BIOS فعال标记 شده باشد، میتوانست غیرفعال شود. این مسئله پنجره کوچکی در طی فرآیند بوت ایجاد میکرد که در آن دستگاههای DMA میتوانستند به RAM دسترسی پیدا کنند.
ماهیت نسبتاً پیچیده و ناشناخته این اکسپلویت سختافزاری به این معنی است که Vanguard این نیازمندی BIOS را بر روی تکتک بازیکنان تحمیل نخواهد کرد. در حال حاضر، این الزام تنها برای بازیکنان «محدودشده» Valorant اعمال خواهد شد که سیستمهای آنها، به هر دلیلی، «بیش از حد مشابه تقلبکنندگانی است که برای غیرقابل تشخیص شدن توسط Vanguard، از ویژگیهای امنیتی عبور میکنند».

































