e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

KOMENTÁŘ: Rozpadá se ropný kartel? Takto trh ovlivní, že Emiráty opouštějí OPEC

Spojené arabské emiráty už v pátek oficiálně vystoupí z Organizace zemí vyvážejících ropu (OPEC). Překvapivé rozhodnutí může vést k větším cenovým výkyvům komodity a také ke snížení vlivu celé organizace. Proč?

Oteplování dělá z aljašských štik hladovější predátory

Oteplování řek na jihu centrální Aljašky mění chování štiky obecné. Nepůvodní dravec v teplejší vodě loví víc ryb a může dál zvyšovat tlak na lososy, jejichž populace už v regionu slábnou.

Bývalý ředitel FBI Comey je obviněn z vyhrožování Trumpovi smrtí

Bývalý ředitel FBI James Comey čelí obvinění z vyhrožování smrtí americkému prezidentovi Donaldu Trumpovi. Toho se měl dopustit na fotografii, kterou krátce zveřejnil na sociálních sítích.

Hasiči v ruském Tuapse podle úřadů dostali pod kontrolu požár rafinerie

Požár rafinerie ve městě Tuapse v Krasnodarském kraji na jihozápadě Ruska mají hasiči pod kontrolou. Dnes o tom s odvoláním na prohlášení místních úřadů informovala agentura TASS. Zařízení zachvátily plameny v noci na úterý po útoku ukrajinských dronů. Prezident Vladimir Putin v úterý vyslal na místo ministra pro mimořádné situace Alexandra Kurenkova, který na zásah dohlíží. Ukrajina, která od února 2022 vzdoruje ruské invazi, pravidelně podniká vzdušné údery na ruské vojenské a energetické objekty, aby tak omezila možnosti Moskvy financovat válku.

Velryba Timmy míří do Severního moře, remorkér ji táhne k Dánsku

Remorkér táhnoucí člun s velrybou, kterou dobrovolníci v úterý vyprostili z mělčiny na severu Německa, míří do Severního moře. Za noc urazil zhruba 50 kilometrů a dnes ráno se nacházel u ostrova Fehmarn. Osud mladého keporkaka přezdívaného Timmy poutá řadu týdnů velkou pozornost médií a veřejnosti v Německu i v zahraničí.

Trump ztrácí podporu republikánů. Děsí je astronomické výdaje na obranu

Americký prezident Donald Trump dál ztrácí podporu svých spojenců, včetně klíčových republikánů v Kongresu. Vadí jim astronomické navýšení výdajů na obranu, které má dosahovat 44 procent. Ministerstvo obrany tak obdrží 1,5 bilionu dolarů (asi 34,5 bilionu korun), a to na úkor zdravotnictví, vzdělávání a bytových programů.

Evropská komise: Meta kvůli slabé ochraně dětí na sítích porušuje pravidla EU

Evropská komise (EK) předběžně shledala, že sítě Instagram a Facebook od americké technologické společnosti Meta Platforms porušují unijní nařízení o digitálních službách (DSA). Podle EK nedokázaly řádně identifikovat, posoudit a zmírnit rizika spojená s přístupem nezletilých osob mladších 13 let k těmto službám. Komise o tom dnes informovala v tiskové zprávě. Firmě hrozí vysoká pokuta.

Nenápadná, ale drsná slova: Karel III. poslal Trumpovi jasný vzkaz

Britský král Karel III. se v americkém Kongresu vyjádřil ke směřování americké politiky strategicky umírněně, přímočaře, ale kriticky. Slova znepokojení zabalil do úcty k hostitelům takovým způsobem, že se nedostal do křížku s americkou administrativou ani samotným prezidentem. Král zdůraznil důležitost pomoci Ukrajině a sounáležitosti Severoatlantické aliance (NATO).

Cena benzinu v USA je nejvýše od začátku války s Íránem, činí 4,18 USD za galon

Cena benzinu ve Spojených státech se vyšplhala nejvýše od začátku války s Íránem. Galon, který má téměř 3,8 litru, se v úterý prodával v průměru za 4,18 dolaru (87 Kč). To je po přepočtu 22,89 Kč za litr. Před válkou stál méně než tři dolary za galon, vyplývá z údajů automobilového svazu AAA. Za podobně vysoké ceny se benzin prodával naposledy po začátku ruské invaze na Ukrajinu z února 2022, uvedla agentura DPA.

Trump na státní večeři s Karlem III. řekl, že USA vojensky porazily Írán

Americký prezident Donald Trump na státní večeři s britským králem Karlem III. a dalšími hosty řekl, že Spojené státy vojensky porazily Írán. Informovala o tom agentura AFP s tím, že šlo o Trumpovo první veřejné vyjádření k této citlivé věci během Karlovy nynější návštěvy USA. Karel III. se ve svém projevu zaměřil na přetrvávající význam vztahu mezi Londýnem a Washingtonem.

Ariana Grande chystá nové album Petal

Ariana Grande se vrací s novou hudbou a otevírá další kapitolu své kariéry. Po období věnovaném filmům i osobnímu vývoji představuje album, které má naznačit změnu směru.

Orbán nabídl rezignaci z vedení strany, rozhodne o ní sněm

Končící maďarský premiér Viktor Orbán nabídl své odstoupení z čela strany Fidesz, ale až červnový sněm strany rozhodne, zda rezignaci přijme. Novinářům to dnes podle agentury Reuters řekl jeden z poslanců Orbánovy strany, Erik Banki.

Katar varoval před zamrzlým konfliktem v Perském zálivu

Katar dnes varoval před možností zamrzlého konfliktu v Perském zálivu. Prohlášení katarské diplomacie přichází v době, kdy se mírové rozhovory mezi Íránem a Spojenými státy zdají být ve slepé uličce, píše agentura AFP. V saúdskoarabské Džiddě se dnes koná mimořádný summit Rady pro spolupráci arabských států v Zálivu (GCC). Ten je prvním setkáním lídrů arabských monarchií od propuknutí regionální války, kterou zažehly americko-izraelské útoky na Írán.

Obžalovaný z teroru ve Vídni se přiznal, chtěl útočit na fanoušky

Stín terorismu nad vídeňskou zastávkou turné Eras Tour začíná mít u soudu jasnější obrysy. Jednadvacetiletý rakouský občan, který se hlásil k radikálnímu Islámskému státu, se v úterý na začátku hlavního líčení doznal k přípravě útoku. Mladík plánoval zmasakrovat tisíce fanoušků před stadionem Ernsta Happela, což loni v srpnu vedlo k náhlému zrušení tří vyprodaných vystoupení americké popové hvězdy.
Reklama
Reklama
Reklama
Reklama