-2.7 C
Czech
Středa 24. prosince 2025
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Trpišovský prodloužil ve Slavii smlouvu do léta 2029

Slavia na Štědrý den potvrdila pokračování trenéra Jindřicha Trpišovského i jeho nejbližších spolupracovníků. Nový kontrakt platí do léta 2029 a obsahuje i opci na další tři roky. Klub tím dává jasně najevo, že úspěšná éra realizačního týmu má pokračovat.

Dva policisté zemřeli při výbuchu v Moskvě na ulici, kde byl zabit ruský generál

Dva dopravní policisté a další osoba zahynuli v noci na dnešek při explozi v Moskvě na ulici poblíž místa, kde před dvěma dny po výbuchu nálože nastražené v autě zemřel ruský generál. Dnešní výbuch se odehrál v okamžiku, kdy se policisté chystali zadržet člověka, který se choval podezřele. Informoval o tom ruský Vyšetřovací výbor. Z pondělního atentátu Moskva podezírá ukrajinské zpravodajské služby.

Norský biatlonista Sivert Guttorm Bakken zemřel ve 27 letech

Ještě o víkendu závodil ve Světovém poháru a nic nenasvědčovalo tomu, že půjde o jeho poslední start. Norský biatlonista Sivert Guttorm Bakken byl o dva dny později nalezen mrtvý v hotelovém pokoji v Itálii. Příčina úmrtí zatím zůstává nejasná.

Brit čelí obvinění, že 13 let omamoval a znásilňoval bývalou manželku

V Anglii obvinili muže, který měl podle vyšetřování roky omamovat a znásilňovat ženu, s níž byl dříve ženatý. Případ se táhne přes více než dekádu a kromě něj čelí obvinění i další muži. Žena se rozhodla vystoupit pod svým jménem.

Enrique Iglesias a Anna Kournikova přivítali na světě čtvrté dítě

Zpěvák Enrique Iglesias a bývalá tenistka Anna Kournikova mají velký důvod k oslavě. Do jejich už tak početné domácnosti přibylo čtvrté dítě, které se narodilo 17. prosince. Do světa zprávu oznámili o pár dní později.

Gretu Thunberg zadrželi na propalestinské demonstraci v Londýně

Švédská aktivistka Greta Thunberg byla zatčena během demonstrace v centru Londýna, která měla vyjádřit podporu členům skupiny Palestine Action držícím ve vězení hladovku. O události informovala protestní iniciativa Prisoners for Palestine, která akci organizovala.

Zlato je na historickém maximu, stříbro poprvé překročilo 70 dolarů

Zlato v úterý znovu posunulo historické maximum a přiblížilo se hranici 4500 dolarů za unci. Stříbro se přidalo k růstu a poprvé v historii překročilo 70 dolarů. Investoři sázejí na drahé kovy kvůli slabšímu dolaru a napjaté geopolitické situaci.

Húsíjové a jemenská vláda se dohodli na výměně 3000 válečných zajatců

Íránem podporovaní Húsíjové a mezinárodně uznávaná jemenská vláda se dnes dohodly na výměně téměř 3000 válečných zajatců. Informovala o tom agentura AFP s odvoláním na představitele obou stran.

Izraelský prezident Herzog navštíví Austrálii po útoku v Sydney

Izraelský prezident Jicchak Herzog dnes přijal pozvání australského premiéra Anthonyho Albanese a Sionistické australské federace (ZFA) k návštěvě této oceánské země poté, co se na pláži v Sydney odehrál smrtelný útok cílící na židovskou komunitu. Informaci zveřejnil izraelský list Haarec s odvoláním na prezidentovu kancelář, datum návštěvy zatím není známé.

Při bombovém útoku na severozápadě Pákistánu zahynulo pět policistů

Při bombovém útoku na severozápadě Pákistánu zahynulo pět policistů, útočníci zasáhli jejich vozidlo. Incident se odehrál v okrese Karak v provincii Chajbar Pachtunchvá. Neznámí ozbrojenci z místa uprchli, píše agentura Reuters. Děje se tak v době, kdy násilí v pohraničním regionu sílí.

Rusko podle Kyjeva udeřilo na energetiku, vyslalo desítky raket a přes 600 dronů

Rusko v noci na dnešek podniklo rozsáhlý útok proti ukrajinské energetické infrastruktuře, vyslalo desítky raket a přes 600 dronů. Na síti Telegram to napsala ukrajinská premiérka Julija Svyrydenková. Agentura Reuters uvedla, že největší škody na energetice jsou hlášeny ze západních částí Ukrajiny. Noční údery si podle ukrajinského prezidenta Volodymyra Zelenského, který už dříve varoval před možným zesílením ruských útoků v době nadcházejících vánočních svátků, vyžádaly nejméně tři mrtvé včetně čtyřletého dítěte.

Zaměstnanec francouzského prezidentského paláce kradl nádobí. Prodával ho na Vinted

Francouzská justice se bude zabývat případem, který otřásl Elysejským palácem. Vysoce postavený zaměstnanec prezidentské rezidence čelí obvinění z krádeží cenného nádobí. Podle vyšetřovatelů měl postupně odnášet předměty patřící k národnímu dědictví a prodávat je online.

V Texasu se zřítil letoun mexického námořnictva, nejméně pět lidí zemřelo

Malé letadlo mexického námořnictva, které přepravovalo jednoročního pacienta spolu se sedmi dalšími lidmi, se v pondělí zřítilo v americkém státě Texas. Nejméně pět lidí zahynulo, informovala dnes agentura AP s odvoláním na činitele.

USA nabízejí migrantům vánoční bonus za dobrovolný odjezd ze země

Americká vláda nabízí migrantům bez platného povolení k pobytu vánoční bonus za dobrovolný odjezd ze země. Kdo se do 31. prosince přihlásí k takzvané sebevyhošťovací proceduře, obdrží kromě bezplatné letenky také prémii ve výši 3000 dolarů (62.000 korun), informovala dnes agentura DPA s odvoláním na americké ministerstvo vnitřní bezpečnosti.
Reklama
Reklama
Reklama
Reklama