5.1 C
Czech
Sobota 8. listopadu 2025
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

Trump povolal Národní gardu do Portlandu nelegálně, rozhodla soudkyně

Americký prezident Donald Trump povolal Národní gardu do města Portland ve státě Oregon nelegálně, rozhodla v pátek federální soudkyně Karin Immergut, která tak jako první natrvalo zablokovala Trumpovo nasazení vojenské síly v jednom z demokraty vedených měst. O to se prezident pokouší rovněž v Los Angeles, Chicagu či Washingtonu. Rozhodnutí soudkyně nahrazuje její předchozí prozatímní příkaz, který dočasně zabránil nasazení gardistů v Portlandu v reakci na protesty proti imigračním raziím, píše agentura Reuters.

Maďarsko dostalo podle Orbána výjimku z amerických sankcí na ruský plyn a ropu

Maďarsko získalo výjimku z amerických sankcí, která mu umožní nadále bez postihu odebírat ruský plyn a ropu, uvedl dnes podle agentury AP premiér Viktor Orbán po schůzce s americkým prezidentem Donaldem Trumpem v Bílém domě. Podle maďarské agentury MTI se výjimka vztahuje na plynovod TurkStream a ropovod Družba. Úřad maďarského premiéra po schůzce v tiskové zprávě také uvedl, že USA zrušily veškeré americké sankce, které měly dopad na projekt maďarské jaderné elektrárny Paks II.

Student vyvraždil v Kanadě celou rodinu, dostal doživotí

Kanadský soud poslal na doživotí do vězení dvacetiletého studenta Febria De-Zoysu, který v březnu 2024 zavraždil v Ottawě šest lidí, včetně čtyř malých dětí. O podmínečné propuštění může požádat nejdříve po 25 letech.

Trump chce s Orbánem mluvit o schůzce s Putinem, Orbán ocenil mírovou snahu USA

Americký prezident Donald Trump řekl v Bílém domě maďarskému premiérovi Viktoru Orbánovi, že s ním chce jednat o budoucí schůzce s ruským prezidentem Vladimirem Putinem. Orbán následně před novináři prohlásil, že Maďarsko a Spojené státy vedou jako jediné promírovou politiku, pokud jde o ukončení války na Ukrajině. Ukrajina od února 2022 vzdoruje ruské invazi.

Francie doporučila svým občanům co nejdříve opustit Mali

Francie dnes doporučila svým občanům, aby co nejdříve opustili Mali. Bezpečnostní situace v hlavním městě Bamako i v dalších oblastech země se podle francouzského ministerstva zahraničí již několik týdnů zhoršuje, přičemž hlavní silnice jsou terčem teroristických útoků. Francouzští občané mají podle ministerstva opustit zemi komerčními lety, napsala agentura AFP. Mali od začátku září čelí blokádě dovozu paliv, kterou zavedli tamní džihádisté.

Musk slaví. Akcionáři mu otevřeli cestu k tomu stát se prvním světovým bilionářem  

Elon Musk získal, co chtěl. Platový balíček v hodnotě až jednoho bilionu dolarů, pro který hlasovalo během valného shromáždění přes 75 procent akcionářů. Miliardář, možná budoucí bilionář, tak zaznamenal drtivé vítězství. Výsledky vzbudily různorodé reakce, někteří investoři je kritizují. Musk však bude muset dosáhnout náročných milníků, aby peníze získal.

Generální tajemník OSN na COP30 varoval před morálním selháním lidstva

Klimatická konference COP30 v Brazílii začala ostrými slovy generálního tajemníka OSN Antónia Guterrese. Označil neplnění cíle udržet oteplení pod 1,5 °C za „morální selhání“ a varoval, že svět stojí na pokraji nevratných změn.

Meghan se po osmi letech vrací k herectví

Vévodkyně ze Sussexu po několikaleté herecké pauze míří zpět na filmová plátna. Čtyřiačtyřicetiletá Meghan, známá především ze seriálu Suits, získala menší roli ve filmu Close Personal Friends.

EK bude jednat s Belgií o reparační půjčce pro Ukrajinu ve výši 140 miliard eur

Evropská komise se snaží zintenzivnit jednání s belgickou vládou o zajištění takzvané reparační půjčky ve výši 140 miliard eur pro Kyjev, čas se totiž krátí a Ukrajině na jaře dojdou peníze, napsal bruselský server Politico. Belgický premiér Bart De Wever se proto dnes schází s vysokými úředníky Evropské komise, kteří se ho budou snažit ujistit, že veškerá finanční a právní rizika spojená s použitím zmrazených ruských aktiv pro půjčku Ukrajině jsou vyřešena.

Letiště v belgickém Lutychu bylo uzavřeno kvůli dronům, podruhé v tomto týdnu

Letiště v belgickém Lutychu dnes dočasně přerušilo provoz kvůli zpozorovaným dronům. Je to už druhý podobný incident tento týden. Informovala o tom agentura Belga s odvoláním na společnost Skeyes, která zajišťuje v Belgii letový provoz.

USA zabily tři muže při úderu na další loď v Karibiku údajně pašující drogy

Americká armáda ve čtvrtek zabila tři muže při úderu na loď, která údajně pašovala drogy v mezinárodních vodách v Karibském moři. Na sociální síti to v noci na dnešek oznámil americký ministr obrany Pete Hegseth, který zabité označil za "narkoteroristy". Podle agentury AP jde již o sedmnáctý úder, který USA od září podnikly proti plavidlům u pobřeží Venezuely a poslední dobou také ve východní oblasti Tichého oceánu. Počet obětí podle AP čtvrtečním útokem stoupl nejméně na 69.

Policie v německém Hanau zadržela Rumuna podezřelého z pomalování aut krví

Německá policie dnes zadržela 31letého Rumuna, kterého podezřívá, že pomaloval téměř 50 aut, několik poštovních schránek a několik domů v hesenském městě Hanau lidskou krví. Na mnoha místech přitom nakreslil hákové kříže. Policie o tom informovala v tiskové zprávě.

Nancy Pelosi oznámila svůj odchod z politiky. Příští rok už kandidovat nebude

Nancy Pelosi, první a dosud jediná žena v čele Sněmovny reprezentantů USA a jedna z nejvýraznějších postav Demokratické strany, odchází do politického důchodu. Oznámila, že po téměř čtyřech desetiletích v Kongresu už nebude znovu kandidovat.

Královna deblu Siniaková slaví pátý titul světové jedničky

Kateřina Siniaková potvrdila pozici světové jedničky. Po dvou výhrách na Turnaji mistryň v Rijádu má jisté semifinále i trofej pro nejlepší deblistku sezony. WTA jí k tomu uspořádala slavnostní ceremoniál. „Tohle je pro mě úžasné. Jsem moc šťastná, že jsem to znovu dokázala,“ řekla česká hráčka.
Reklama
Reklama
Reklama
Reklama