-1.9 C
Czech
Úterý 17. února 2026
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Warner Bros dala Paramountu týden na nejlepší a konečnou nabídku

Warner Bros Discovery odmítla upravenou nepřátelskou nabídku od Paramount Skydance na odkup akcií za 30 dolarů, přesto nechala otevřené dveře pro poslední pokus o dohodu. Paramount má dostat sedm dní na to, aby přišel s „nejlepší a konečnou“ verzí nabídky.

Koalice rozjela debatu o cenách potravin, konkrétní kroky zatím neukázala

Vládní koaliční rada přerušila projednávání návrhů, které mají mířit na nižší ceny potravin. Ve hře jsou změny kolem marží, sběr dat o cenách i debata o DPH, jenže mezi koaličními partnery zatím není shoda na tom, kudy se vydat.

Při požáru v domě v provincii Barcelona zahynulo pět mladistvých

Pět mladistvých zemřelo a čtyři další mladí lidé utrpěli zranění v pondělí večer při požáru v domě ve městě Manlleu v provincii Barcelona na severovýchodě Španělska, informovala dnes místní média. Příčina požáru, který vypukl v nejvyšším patře budovy, se vyšetřuje. Oběti byly podle deníku El Periódico ve věku 14 až 18 let.

V Ženevě začalo druhé kolo nepřímých rozhovorů USA a Íránu o jaderném programu

V Ženevě dnes začalo druhé kolo nepřímých jednání mezi Spojenými státy a Íránem o jaderném programu Teheránu. S odvoláním na íránská státní média o tom informují tiskové agentury. Úspěch jednání podle íránského zdroje agentury Reuters závisí i na tom, zda se USA vyvarují nerealistických požadavků.

Nezaspat za konkurencí. Apple se přiklání k videopodcastům

Americká společnost Apple přinese změny do své aplikace Apple Podcasts. Uživatelům umožní plynulejší přecházení mezi podcastem a videem. Následuje tak konkurenci, jako jsou YouTube a Spotify – tyto platformy umožňují sledování videopodcastů, které se stávají stále populárnějšími hlavně mezi mladými lidmi.

Ukrajina i Rusko informují o nočních nepřátelských útocích a škodách

Rusko v noci na dnešek zaútočilo na Ukrajinu 396 drony a 29 střelami různého typu, protivzdušná obrana zneškodnila 367 bezpilotních letounů a 25 raket, uvedlo ráno ukrajinské letectvo na platformě Telegram. Naopak 18 dronů a čtyři balistické střely podle něj zasáhly 13 blíže neupřesněných míst. Ruské ministerstvo obrany hlásí noční sestřelení 151 ukrajinských dronů. Obě strany na sebe dál útočí navzdory tomu, že dnes v Ženevě začíná další kolo americko-rusko-ukrajinských jednání s cílem válku na Ukrajině ukončit.

Lední medvědi v Arktidě překvapili vědce skvělou kondicí

Globální oteplování zrychluje tání mořského ledu v oblastech, jako je Baffinův záliv, úsek oceánu mezi Grónskem a kanadským Baffinovým ostrovem, a Hudsonův záliv v severovýchodní Kanadě. Mořský led potřebují k přežití lední medvědi, jejichž vyhublá těla se stala symbolem klimatických změn. V norské části Arktidy však sledují vědci zcela jiný obraz.

Nejméně tři mrtvé, včetně podezřelého, si vyžádala střelba na hokeji v USA

Nejméně tři mrtvé, včetně podezřelého, si vyžádala střelba během pondělního hokejového utkání mládežnických týmů ve městě Pawtucket v americkém státě Rhode Island na severovýchodě Spojených států. Další tři lidé se střelnými zraněními byli hospitalizováni v kritickém stavu, informovaly agentury s odvoláním na policii.

Trump říká, že se do jednání s Íránem zapojí nepřímo

Donald Trump oznámil, že se bude „nepřímo“ podílet na klíčových jednáních mezi Spojenými státy a Íránem. Rozhovory o íránském jaderném programu začnou v úterý v Ženevě. Americký prezident zároveň naznačil, že Teherán tentokrát chce dohodu.

Americká armáda se připravuje na masivní úder na Írán

Americká armáda hromadí na Blízkém východě významné letecké a námořní síly. Jejich cílem je vytváření tlaku na Írán před úterními rozhovory o jaderné dohodě, zároveň však dávají administrativě Donalda Trumpa možnost úderu ve velkém rozsahu i hluboko uvnitř islámské republiky. Satelitní snímky potvrdily polohu letadlové lodě USS Abraham Lincoln.

Poušť je pro Joshua tree čím dál nehostinnější

Oteplování, sucho a rozsáhlé požáry ničí ikonické Joshua tree v Mohavské poušti. Vědci, úřady i indiánské kmeny hledají způsoby, jak strom ochránit. Ve hře jsou klimatická útočiště, genetický výzkum i přesun stromů mimo jejich přirozený areál.

Ve věku 95 let zemřel Robert Duvall, nezapomenutelný Tom Hagen z filmu Kmotr

Hollywood přišel o jednu z nejvýraznějších hereckých osobností druhé poloviny 20. století. Robert Duvall, držitel Oscara a tvář filmů jako Kmotr nebo Apokalypsa, zemřel ve věku 95 let. Za sebou zanechal desítky rolí, které definovaly americkou kinematografii.

Karibské korálové útesy nestíhají růst a mohou zmizet

Karibské korálové útesy se rychle blíží bodu zlomu. Nová vědecká data ukazují, že přestávají růst tempem, které by stačilo držet krok se stoupající hladinou moře. Pokud se oteplení planety nezastaví pod hranicí 2 °C, většina útesů do konce století přestane růst a začne se rozpadat. Důsledky pocítí miliony lidí.
Reklama
Reklama
Reklama
Reklama