-7.2 C
Czech
Sobota 31. ledna 2026
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Protesty v Íránu podle Pezeškjána podnítili politici z EU, USA a Izraele

Protesty v Íránu podnítili americký prezident Donald Trump, izraelský premiér Benjamin Netanjahu a politici z Evropské unie. Podle agentury Reuters to dnes prohlásil íránský prezident Masúd Pezeškján. Uvedl, že demonstrace nebyly vyvolány jen sociálními problémy. Při potlačování projevů nespokojenosti s režimem, které začaly na konci prosince, zahynuly v Íránu tisíce lidí.

Prozatímní prezidentka Venezuely oznámila plán na amnestii politických vězňů

Prozatímní prezidentka Venezuely Delcy Rodríguez představila návrh zákona o amnestii, díky kterému by se mohly na svobodu dostat stovky politických vězňů, včetně opozičních předáků, novinářů a bojovníků za lidská práva. Informují o tom agentury.

Izraelské údery v Pásmu Gazy zabily 23 lidí

Izraelské údery zabily od noci v Pásmu Gazy nejméně 23 Palestinců, uvádí agentura AP v nové bilanci na základě informací od palestinských nemocnic. Dříve agentura hlásila 12 mrtvých. Stanice Al Džazíra s odvoláním na zdravotníky uvádí, že zemřelo 25 Palestinců. Podle agentury AP se jedná o jeden z nejvyšších počtů mrtvých od říjnového vyhlášení příměří. Izraelská armáda údery zatím nekomentovala

Kyjev i Moskva opět hlásí noční dronové útoky nepřítele

Rusko v noci na dnešek zaútočilo na Ukrajinu 85 bezpilotními letouny. Ukrajinská protivzdušná obrana podle předběžných údajů sestřelila nebo odklonila 64 dronů Šáhed, Gerbera, Italmas a dalších typů. Na platformě Telegram to oznámilo ukrajinské letectvo. Naopak Rusko podle agentury Interfax v noci informovalo o zachycení nebo zničení 26 ukrajinských dronů. Moskva zároveň dnes oznámila dobytí dvou ukrajinských vesnic v Záporožské oblasti a Doněcké oblasti. Tvrzení nelze nezávisle ověřit.

Novým šéfem amerického úřadu statistiky práce má být Matsumoto, oznámil Trump

Prezident Donald Trump do čela amerického Úřadu pro statistiku práce (BLS) nominuje ekonoma Bretta Matsumota. Šéf Bílého domu to oznámil na své sociální síti Truth Social. Předchozí komisařku BLS Eriku McEntarferovou prezident v srpnu z čela úřadu při ministerstvu práce odvolal, když ji bez důkazů obvinil z manipulace s daty o zaměstnanosti. Krátce poté na pozici nominoval hlavního ekonoma konzervativního think-tanku The Heritage Foundation E.J. Antoniho, jehož nominaci o necelé dva měsíce později stáhl. Jmenování podléhá schválení Senátu.

Plastový odpad zaplavuje planetu

Plasty nám usnadnily život, ale svět teď dusí jejich odpad. Každý rok skončí v oceánech miliony tun plastů a další hromady leží na souši. Problém roste rychleji než řešení a zasahuje přírodu i lidi.

Vlna veder na jihu Austrálie přinesla 50stupňové teploty i výpadky proudu

Vlna veder ve státě Jižní Austrálie přepisuje rekordy, kdy například ve městě Port Augusta dnes naměřili 50 stupňů Celsia, o půl stupně více než před šesti lety. Kvůli horku, které má příští týden polevit, postihly výpadky elektřiny za necelý týden přes 100.000 nemovitostí, napsal dnes web ABC.

Zemřela herečka Catherine O’Hara

Kanadsko americká herečka Catherine O'Hara zemřela ve věku 71 let. Diváci si ji nejčastěji vybaví jako Kate McCallister, matku Kevina z filmů Sám doma, výraznou stopu ale zanechala i v komediích a seriálech posledních let.

Americký prezident Trump tvrdí, že Írán chce se Spojenými státy uzavřít dohodu

Americký prezident Donald Trump dnes uvedl, že Írán podle něj chce uzavřít dohodu se Spojenými státy. Podle agentury Reuters však nesdělil žádné podrobnosti. Šéf Bílého domu už dříve dnes varoval, že k Íránu míří americké vojenské uskupení, které je podle něj větší než flotila vyslaná do Venezuely.

Americké ministerstvo zahájilo federální vyšetřování Prettiho smrti

Americké ministerstvo spravedlnosti zahájilo ohledně sobotního zastřelení zdravotníka Alexe Prettiho v Minneapolisu federální vyšetřování pro podezření z porušení občanských práv. Dnes to podle agentury AP řekl náměstek ministryně spravedlnosti, která je i nejvyšší žalobkyní, Todd Blanche. Podle něj se vyšetřování zaměří i na levicové skupiny.

Trump do čela Fedu nominoval Kevina Warshe, kritika instituce a bývalého člena Rady guvernérů

Novým šéfem Federálního rezervního systému se pravděpodobně stane bývalý člen Rady guvernérů Kevin Warsh, jehož nominaci v pátek oznámil prezident Donald Trump. Americkou centrální banku by měl vést po skončení funkčního období Jeromea Powella v květnu. Častý kritik Fedu tak dostane příležitost uvést do praxe svou představu o „změně režimu“ měnové politiky v době, kdy Bílý dům usiluje o větší vliv na stanovování úrokových sazeb.

Djokovič po pětisetové bitvě vyřadil Sinnera a je ve finále Australian Open

Novak Djokovič zvládl na Australian Open pětisetové drama s Jannikem Sinnerem a postoupil do finále. Srb otočil nepříznivý vývoj a po více než čtyřech hodinách vyhrál 3:6, 6:3, 4:6, 6:4, 6:4. V neděli si zahraje o další grandslamový titul proti Carlosi Alcarazovi.

Cena zlata prudce padá

Zlato v pátek výrazně zlevnilo a trh během pár hodin vystřízlivěl z rekordní jízdy. Spolu se zlatem klesají i další drahé kovy, hlavně stříbro, platina a palladium. Investoři teď znovu řeší, jak se může změnit kurz americké centrální banky.

Ruské útoky si na jihovýchodě Ukrajiny vyžádaly oběť a několik zraněných

Jeden člověk přišel o život a dalších pět bylo zraněno při ruském útoku v Chersonu. Další tři lidé utrpěli zranění při ruských útocích na Záporoží a okolí, uvedly dnes ukrajinské úřady. Ruské úřady informovaly o raněné ženě při útoku dronu. Rusko během noci odpálilo proti Ukrajině raketu Iskander-M a vyslalo 111 dronů, z nichž se 80 podařilo zneškodnit, uvedlo ukrajinské letectvo. Bez dalších podrobností dodalo, že zaznamenalo zásahy jedné rakety a 25 dronů na 15 místech. Nálety pokračují, dodalo.

Kurdové se podle nové dohody s Damaškem postupně začlení do syrské armády

Kurdové s Damaškem uzavřeli novou dohodu o příměří, podle které se jejich síly postupně začlení do syrské armády a policie. Uvedla to dnes Kurdy vedená koalice Syrské demokratické síly (SDF). Dohoda podle agentury AFP bere Kurdům naději, že se jim podaří obnovit autonomii na severovýchodě Sýrie, kterou vyhlásili během občanské války mezi lety 2011 a 2024 a kterou předchozí syrská vláda ani ta současná neuznaly.
Reklama
Reklama
Reklama
Reklama