Epic Games Store: Exploit nos permite jugar a cualquier juego de la tienda sin que lo hayamos comprado

Encuentran un exploit bastante curioso que permite jugar a todos los juegos de la Epic Games Store sin necesidad de comprar el juego previamente.
Hace como un año Epic Games lanzó su propia tienda de videojuegos para competir con Steam, la tienda de Valve. Epic Games está tirando de cartera para llevarse exclusividades y así generar problemas a Valve. La apuesta de Epic, entre otros, es quedarse una comisión mucho menor por cada copia del juego vendida. Pero ahora Epic Games permite jugar a todos los juegos de su catálogo gratis, más o menos.
Resulta que la tienda de Epic Games tiene algunos bugs y exploits, entre los cuales hay uno que permite jugar a cualquier juego sin pagar. El problema ha sido descubierto por Willian Worrall, un trabajador de una plataforma de criptomonedas. Ha sido él quien ha dado a conocer la vulnerabilidad, que por cierto, no está corregida aún.
Epic Games tiene un exploit que permite jugar a todos los juegos sin pagar
Aunque el problema parezca importante no lo es y es que para usar este exploit, primero, debemos acceder a la cuenta de un amigo que tenga el titulo comprado. Una cosa que en principio no es algo raro. Ahora bien, el usuario puede cerrar sesión, iniciar sesión de la cuenta y seguir usando los juegos sin comprarlos.
Worrall señaló que el problema reside en que no están utilizando ningún DRM. Así que para jugar por ejemplo a Borderlands 3 sin pagarlo, podemos invitar a un amigo que lo haya comprado, que inicie sesión y luego la cierre. Tras esto iniciamos sesión con nuestra cuenta y a disfrutarlo. Lógicamente nuestro amigo podrá usar el juego, ya que el si lo tiene comprado.
Una técnica bastante curiosa la de este exploit bastante simple. Imaginamos que la compañía lo corregirá en breve, ya que no parece ser de los malos, malos. Simplemente no verifica la biblioteca del usuario, quedando registrada la biblioteca de la última sesión.
Fuente: DSOG