Live2D: in stilte bedreigingsmodellen ondermijnen

Live2D: in stilte bedreigingsmodellen ondermijnen

Bronknooppunt: 2021786

In online ruimtes zijn VTubers de afgelopen jaren gestaag in populariteit gegroeid - het zijn entertainers die motion capture-technologie gebruiken om een ​​2D- of 3D-model met speciale saus te animeren, meestal livestreamend als hun avatar voor een publiek. De technologie in kwestie is best leuk, er vormen zich meestal levendige gemeenschappen rond de betrokken entertainers en artiesten, en er is veel ruimte voor creativiteit in het VTuber-formaat; wat kijkers betreft, er is een VTuber voor ieders smaak - wat is er niet leuk aan? Aan de technische kant om alles te laten werken, gaan de meeste makers in de VTubing-ruimte momenteel met een softwaresuite van een bedrijf genaamd Live2D - dat is waar het onderzoek van vandaag komt binnen.

[niet verwijderd] van [Ronsor labs] heeft zich verdiept in reverse-engineering van de Live2D-kernbibliotheken - een smakelijk doelwit, gezien het feit dat Live2D bekend om het sturen van juridische bedreigingen te even de zachtste uitstapjes in de interne werking van hun software. Doorgaans betekent dergelijk gedrag dat een bedrijf iets te verbergen heeft, en inderdaad, een eigenaardig aspect werd onmiddellijk ontdekt. ​​Het blijkt buitengewoon triviaal om een ​​3D-modelbestand te maken waarmee willekeurige code kan worden uitgevoerd. Er is een compleet gebrek aan grenscontroles van welke aard dan ook bij het importeren van een model, waardoor alleen de importcode in obscene mate kwetsbaar is; een kant-en-klare proof of concept .moc3 bestand wordt geleverd in een repository, beperkt tot het louter crashen van de Live2D-viewer en een van zijn integraties.

Nu moeten VTubers doorgaans moeite doen om hun anonimiteit te behouden, om veiligheids- of parasociale beheerredenen, en met gemeenschapsgerelateerde nuances kan het dreigingsmodel behoorlijk betrokken raken. Ironisch genoeg, met de manier waarop Live2D-software is ontworpen, is het gemakkelijk voor een kwaadwillende persoon om al deze inspanningen om de privacy te behouden teniet te doen door middel van een 2D-model, iets dat een vereiste is voor de meeste VTubers. Hopelijk zorgt dit ervoor dat mensen op zoek gaan naar gratis en open alternatieven zoals Inochi2D, al in gebruik door zulke makers een VTuber hard aan het werk Linux porteren naar Apple M1/M2-hardware.

Tijdstempel:

Meer van Hack een dag