e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

Krym, jenž se potýká s nedostatkem pohonných hmot, vyhlásil nouzový stav

Moskvou dosazený šéf anektovaného Krymu Sergej Aksjonov vyhlásil na poloostrově nouzový režim, který má podle něj pomoci řešit otázky ekonomického charakteru. Konkrétní důvody nesdělil. Stanice BBC na svém ruskojazyčném webu připomněla, že Krym po útocích ukrajinských dronů zažívá palivovou krizi, kterou v posledních dnech prohloubily výpadky v dodávkách proudu. Ukrajina se už pátým rokem brání ruské vojenské invazi, v poslední době zintenzivnila své vzdušné útoky na ruské cíle.

Jihokorejská bývalá první dáma Kim Kon-hi dostala sedm let za úplatkářství

Jihokorejský soud dnes uložil bývalé první dámě Kim Kon-hi sedm let vězení za přijímání drahých darů výměnou za zprostředkování pracovních míst a obchodních výhod, informovala agentura Jonhap. Podle agentury Reuters má také zaplatit pokutu 64,8 milionů wonů (přes 896.000 Kč) a přijít o všechny přijaté dary. Třiapadesátiletá Kim si už odpykává čtyřletý trest za manipulaci s akciemi a za korupci. Její manžel, exprezident Jun Sok-jol, zase dostal doživotí za předloňské vyhlášení stanného práva.

Král Karel III. nebude bydlet v Buckinghamském paláci

Král Karel III. se po dokončení rozsáhlé rekonstrukce Buckinghamského paláce nepřestěhuje do jeho obytných prostor. S královnou Camillou zůstane v nedalekém Clarence House, zatímco palác má dál sloužit hlavně jako ceremoniální a pracovní centrum monarchie a více se otevřít veřejnosti.

Počet utonulých při vlně veder ve Francii vzrostl na 55

Počet utonulých ve Francii, kteří se v současné vlně veder chtěli osvěžit koupáním, vzrostl na 55, uvedla dnes podle agentury AFP ministryně sportu Marina Ferrariová. Pařížská policie dnes vyzvala organizátory hudebního festivalu Solidays, pochodu hrdosti na podporu komunity LGBT+ a sportovních akcí, aby je kvůli panujícím vedrům zrušily. Organizátoři pochodu Paris Pride posléze oznámili, že jej odkládají.

Ceny ropy se dočasně vrátily na předválečnou úroveň. Ohrožuje je přetrvávající nejistota

Ceny ropy klesly na předálečnou úroveň, než zase mírně vzrostly. Celkově však ceny pokračují v poklesu. Hormuzským průlivem proplouvá stále více lodí. Jednání o finální mírové dohodě pokračují, ale provází je napětí a neshody. Kromě toho došlo k útoku na plavidlo nedaleko ománského pobřeží, což přimělo Mezinárodní námořní organizaci (IMO) dočasně pozastavit evakuační plán v Hormuzském průlivu.

Japonsko kvůli dvěma blížícím se tropickým bouřím zrušilo přes 200 letů

Japonsko dnes kvůli dvěma blížícím se tropickým bouřím zrušilo přes 200 letů a desítky vlakových spojení a doporučilo lidem evakuovat se z některých oblastí, kde hrozí povodně a sesuvy půdy. Nevlídné počasí zasáhlo také Tchaj-wan, kde byly evakuovány stovky lidí a nejezdí některé vlaky, napsaly agentury AFP a Reuters.

Včelí královny nevznikají jen díky mateří kašičce

Včely medonosné patří mezi nejvýznamnější opylovače na světě a jejich role je zásadní pro fungování přírodních ekosystémů i zemědělské krajiny. Nový výzkum nyní odhalil, že vznik včelí královny je mnohem složitější proces, než se dosud předpokládalo. O její budoucnosti nerozhoduje pouze potrava, ale také prostředí, které pro ni vytváří celé včelstvo.

Soud uložil doživotní trest muži, který zaútočil na vánoční trhy v Magdeburku

 Na doživotí poslal dnes německý soud do vězení saúdskoarabského lékaře, který předloni v prosinci zaútočil na vánoční trhy v Magdeburku. Jednapadesátiletý Tálib Abdalmuhsin zabil při zběsilé jízdě po magdeburském hlavním náměstí šest lidí a přes 300 dalších zranil.

Soud nařídil odtajnit další Epsteinovy spisy, včetně výpovědi proti Trumpovi

Federální soud ve Washingtonu nařídil americkému ministerstvu spravedlnosti, aby buď zveřejnilo dosud začerněné části spisů týkajících se zesnulého sexuálního delikventa Jeffreyho Epsteina, nebo vysvětlilo, proč tak nemůže učinit. Okresní soudce Emmet Sullivan tak reagoval na žalobu nezávislé novinářky Katie Phang, která se kauzou dlouhodobě zabývá.

OSN pozastavila evakuaci v Hormuzském průlivu poté, co byla jedna nákladní loď napadena

OSN pozastavila evakuaci lodí z Hormuzského průlivu poté, co jedna nákladní loď hlásila zásah projektilem u pobřeží Ománu. Incident znovu vyvolal obavy o bezpečnost klíčové námořní trasy i o křehkou dohodu, která má ukončit válku mezi USA a Íránem.

Stovky lidí uvězněných v troskách. Venezuelu zasáhlo nejsilnější zemětřesení za více než sto let

Silné zemětřesení ve Venezuele si vyžádalo nejméně 188 obětí a přes 1 500 zraněných. Záchranáři dál pátrají po stovkách lidí uvězněných pod troskami a úřady očekávají, že počet mrtvých ještě poroste.

Nejvyšší soud USA umožnil zrušit ochranu migrantů z Haiti a Sýrie

Americký nejvyšší soud umožnil administrativě Donalda Trumpa ukončit dočasnou právní ochranu pro migranty z Haiti a Sýrie. Rozhodnutí se může dotknout stovek tisíc lidí, kteří do Spojených států odešli kvůli násilí, přírodním katastrofám nebo válce. Bez zvláštního statusu jim může hrozit deportace.

Britská influencerka obviněná z vraždy přítele v Dubaji. Hrozí jí zastřelení popravčí četou

Třiadvacetiletá britská influencerka Brooke George čelí ve Spojených arabských emirátech obvinění z vraždy svého partnera. V případě odsouzení jí podle tamních zákonů hrozí trest smrti. Na případ upozornila lidskoprávní organizace Detained in Dubai, která tvrdí, že žena jednala v sebeobraně během údajného domácího násilí.

Trump si řekl o 87 miliard dolarů. Nejvíce peněz dostane Pentagon

Bílý dům požádal Kongres o schválení balíčku ve výši 87,6 miliardy dolarů (asi 1,8 bilionu korun). Většina peněz bude použita na „naléhavé potřeby“ spojené s válkou s Íránem. Žádost přišla den poté, co Senát hlasoval pro symbolickou rezoluci o válečných pravomocích prezidenta USA coby vyjádření nesouhlasu s konfliktem na Blízkém východě.

Evropa se dusí. Současná vlna veder přitom jen tak neskončí

Velkou část Evropy od 19. června svírá úmorná vlna veder. Meteorologové přitom varují, že následující dny úlevu nepřinesou, napsal server Phys. Nejdramatičtější situace je ve Francii, kde musely školy upravit vyučování a domácnosti postihují výpadky proudu kvůli přetíženému elektrickému vedení. Ve Velké Británii i Francii se tento týden očekávají teploty kolem 40 stupňů Celsia.
Reklama
Reklama
Reklama
Reklama