Live2D: subvirtiendo silenciosamente los modelos de amenazas

Live2D: subvirtiendo silenciosamente los modelos de amenazas

Nodo de origen: 2021786

En los espacios en línea, los VTubers han crecido constantemente en popularidad en los últimos años: son artistas que usan tecnología de captura de movimiento para animar un modelo 2D o 3D de salsa especial, generalmente transmitiéndolo en vivo como su avatar a una audiencia. La tecnología en cuestión es bastante divertida, las comunidades animadas tienden a formarse alrededor de los artistas y artistas involucrados, y hay mucho espacio para la creatividad en el formato VTuber; en cuanto a los espectadores, hay un VTuber para todos los gustos, ¿qué es lo que no puede gustar? En cuanto a la tecnología para hacer que todo funcione, la mayoría de los creadores en el espacio de VTubing actualmente eligen un paquete de software de una compañía llamada Live2D, que es donde investigación de hoy entra en juego.

[sin eliminar] de [Ronsor labs] ha profundizado en la ingeniería inversa de las bibliotecas principales de Live2D, un objetivo atractivo, dado que Live2D es conocido por enviar amenazas legales incluso las incursiones más suaves en el funcionamiento interno de su software. Por lo general, tal comportamiento significa que una empresa tiene algo que ocultar y, de hecho, se encontró un aspecto peculiar de inmediato: resulta que es excepcionalmente trivial crear un archivo de modelo 3D que permita la ejecución de código arbitrario. Hay una falta total de controles de límites de cualquier tipo al importar un modelo, lo que hace que el código de importación solo sea vulnerable en un grado obsceno; una prueba de concepto lista para ejecutar .moc3 El archivo se proporciona en un repositorio, limitado a bloquear simplemente el visor Live2D y cualquiera de sus integraciones.

Ahora, los VTubers generalmente tienen que esforzarse para mantener su anonimato, ya sea por razones de seguridad o de gestión parasocial, y con matices relacionados con la comunidad, el modelo de amenaza puede involucrarse bastante. Irónicamente, con la forma en que está diseñado el software Live2D, es fácil para una persona con inclinaciones maliciosas negar todo este esfuerzo por mantener la privacidad a través de un modelo 2D, algo que es un requisito para la mayoría de los VTubers. Con suerte, esto hará que la gente mire hacia alternativas libres y abiertas como Inochi2D, ya en uso por creadores como ese un VTuber trabajando duro portando Linux a hardware Apple M1/M2.

Sello de tiempo:

Mas de Hackear un día