Limburgse hacker kraakt populaire game Meccha Chameleon via nep-audiobestand: "Kon hele computer overnemen"

vrijdag, 4 september 2026 (15:04) - VRT Nieuws

In dit artikel:

De Belgische ethische hacker Robbe Van Roey uit Tessenderlo ontdekte een ernstig beveiligingslek in de populaire game Meccha Chameleon, die op 9 juni 2026 verscheen en in een week meer dan vijf miljoen keer werd gedownload. Via zelfgemaakte maps kunnen spelers bestanden uploaden naar Steam, waarna andere gebruikers die downloaden om nieuwe levels te spelen.

Van Roey ontdekte dat hij een kwaadaardig programma kon verbergen in een audiobestand. Zodra een speler dat bestand opsloeg, kon de code worden uitgevoerd en kreeg de hacker in principe toegang tot de hele computer, inclusief bestanden, webcam en microfoon. De grote druk om telkens nieuwe maps te downloaden, maakte spelers extra kwetsbaar.

Met behulp van AI onderzocht Van Roey snel grote delen van de gamecode. Volgens hem ligt de oorzaak bij de beperkte ervaring van de Japanse ontwikkelaars en het gebrek aan securitykennis bij veel softwarebouwers. Hij meldde het probleem aan de makers en bezorgde hen een uitgebreid rapport. Het lek is inmiddels opgelost, maar Van Roey vreest dat vergelijkbare fouten vaker zullen opduiken. Voor zijn onderzoek kreeg hij naar eigen zeggen geen vergoeding of bedankje.

BEKIJK OOK:

Vandaag Inside: Johan Derksen werd pisnijdig op zijn dochter: 'Ik hoorde haar dat zeggen'