Exploit no GeForce NOW transforma serviço de jogos em PC virtual com até 48 GB de VRAM
Uma falha no GeForce NOW, serviço de jogos em nuvem da NVIDIA, permitiu que usuários obtivessem acesso à área de trabalho completa do Windows dentro de uma sessão de streaming. A descoberta, demonstrada pelo modder Zortos, transforma temporariamente a plataforma destinada a jogos em uma espécie de computador remoto, possibilitando inclusive a instalação de aplicativos e a execução de tarefas que não fazem parte da proposta oficial do serviço.
O procedimento foi realizado utilizando o plano Ultimate do GeForce NOW e explora o funcionamento de determinados jogos classificados como I2P (Install-to-Play). A partir de uma instalação feita pela Steam, o usuário consegue explorar caminhos do sistema por meio do navegador integrado do serviço e manipular os arquivos associados ao jogo. Uma alteração no executável faz com que a Steam acredite que o título está sendo iniciado normalmente, enquanto, na realidade, outro programa abre o ambiente de desktop do Windows.
Uma vez dentro da área de trabalho, o ambiente deixa de se comportar como uma simples sessão de jogo. Na demonstração, Zortos conseguiu instalar ferramentas como o Wallpaper Engine e modificar elementos da interface do Windows, incluindo a barra de tarefas. O acesso também abre possibilidades para executar outros programas, embora isso não signifique que o GeForce NOW tenha sido convertido oficialmente em um serviço de PC virtual de uso geral.
O caso chama atenção principalmente pelas especificações de hardware disponíveis no plano Ultimate. A infraestrutura utilizada oferece acesso a uma GPU RTX Pro 6000D com 48 GB de VRAM, quantidade de memória que pode ser particularmente interessante para determinadas aplicações de inteligência artificial. Tecnicamente, isso significa que a sessão poderia ser utilizada para executar modelos locais que exigem bastante memória de vídeo, embora as limitações de duração e taxa de uso das sessões tornem esse cenário pouco prático para a maioria dos usuários.
Além disso, o funcionamento do exploit não parece ser completamente consistente. Relatos de usuários indicam que algumas sessões são encerradas quando o GeForce NOW detecta determinados comportamentos, como a abertura do Explorador de Arquivos. Também existem casos em que o serviço impede o download dos arquivos necessários para realizar a alteração. Zortos, por sua vez, afirma que o método continua funcionando e que o acesso pode permanecer disponível entre diferentes sessões quando o usuário conta com armazenamento persistente.
Há, porém, uma ressalva importante: o procedimento viola os Termos de Serviço da NVIDIA. O GeForce NOW foi desenvolvido e disponibilizado como uma plataforma para execução de jogos, e não como um computador remoto de propósito geral. Portanto, tentar utilizar o serviço dessa maneira pode resultar em medidas contra a conta, incluindo um eventual banimento.
No Brasil, o GeForce NOW é disponibilizado em parceria com a Abya, com planos que incluem o Performance por R$ 65,99 mensais, o Performance PRO por R$ 118,99 e o Performance ULTRA por R$ 219,90. Apesar do potencial técnico demonstrado pelo exploit, o custo e as restrições das sessões fazem com que a utilização como máquina para inteligência artificial ou outras tarefas de desktop tenha pouco sentido quando comparada a serviços desenvolvidos especificamente para essa finalidade.
O caso, portanto, revela mais uma curiosidade sobre a infraestrutura utilizada pelo GeForce NOW do que uma nova funcionalidade do serviço. O acesso a um ambiente Windows completo e a uma GPU com 48 GB de VRAM pode parecer tentador, mas utilizar a plataforma dessa forma envolve riscos para a conta e não é uma utilização autorizada pela NVIDIA.
Fonte: Zortos e dpadGuy