-6.3 C
Czech
Čtvrtek 25. prosince 2025
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Policie v Istanbulu zatkla 115 lidí podezřelých z plánování teroristických útoků

Policie v Istanbulu zatkla 115 lidí podezřelých z členství v teroristické organizaci Islámský stát (IS). Podle prokuratury plánovali teroristické útoky v Turecku během vánočních a novoročních svátků, informovala dnes agentura Anadolu.

Putin zaslal Trumpovi přání k Vánocům, telefonát se nechystá, uvedl Kreml

Ruský prezident Vladimir Putin zaslal svému americkému protějšku Donaldu Trumpovi přání k vánočním svátkům, uvedl dnes podle tiskových agentur mluvčí Kremlu Dmitrij Peskov. Telefonát mezi oběma státníky dnes nicméně není v plánu, dodal. Reakce Bílého domu není k dispozici.

Dva čeští občané ve středu zemřeli poblíž Kilimandžára po nehodě vrtulníku

Dva čeští občané ve středu zemřeli poblíž Kilimandžára. Informaci místních médií potvrdil ČTK mluvčí ministerstva zahraničí Daniel Drake. Podle serveru Tanzania Times u nejvyšší africké hory havaroval vrtulník, nehodu nepřežil nikdo z pasažérů.

Diddy žádá soud o okamžité propuštění

Sean „Diddy“ Combs podal odvolání a chce, aby ho soud okamžitě propustil z vězení. Zároveň žádá zrušení verdiktu nebo nové rozhodnutí o trestu v kauze dvou skutků souvisejících s převozem za účelem prostituce.

Papež vyzval k dialogu o míru na Ukrajině a k zastavení dalších válek ve světě

Papež Lev XIV. dnes v tradičním poselství Městu a světu (Urbi et orbi) vyzval k modlitbám za ukrajinský lid sužovaný téměř čtyřletou válkou a apeloval na zúčastěné strany konfliktu, aby s podporou mezinárodního společenství našly odvahu k přímému a vzájemně se respektujícímu dialogu. Papež vyzval též k míru v dalších ozbrojených konfliktech ve světě a k solidaritě s migranty či s lidmi trpícími přírodními katastrofami.

Tim Cook vsadil na Nike nákupem za téměř 3 miliony dolarů

Šéf Applu Tim Cook nakoupil 50 tisíc akcií Nike v době, kdy se titul držel poblíž několikaměsíčních minim. Po zveřejnění nákupu akcie Nike posílily a pozornost se stočila i k dalšímu insiderovi, který přikoupil.

Rusko hlásí sestřelení 141 ukrajinských dronů, v Oděse ruský útok zabil člověka

Ruské ministerstvo obrany dnes oznámilo, že ruská protivzdušná obrana přes noc zneškodnila 141 ukrajinských dronů, zejména poblíž hranic. Několik dronů sestřelila ale i nad Moskvou, uvedl její starosta Sergej Sobjanin. Kvůli útokům ruských dronů byl v noci vyhlášen poplach na řadě míst Ukrajiny včetně metropole Kyjeva, jeden člověk zemřel podle místních úřadů při dalším ruském útoku na přístav Oděsa, informoval ruskojazyčný web stanice BBC.

Severní Korea ukázala nové snímky údajně první jaderné ponorky

Severní Korea zveřejnila nové fotografie plavidla, které označuje za svou první ponorku s jaderným pohonem. Kim Čong-un si ji prohlédl v hale, kde ponorka ještě stojí na výrobní lince. Současně ostře kritizoval plány Jižní Koreje získat stejnou technologii se souhlasem Spojených států.

Při výbuchu v mešitě na severu Nigérie zemřelo nejméně pět lidí

Při středečním výbuchu v mešitě na severovýchodě Nigérie zemřelo nejméně pět lidí a dalších 35 utrpělo zranění. Podle policie šlo o teroristický útok, k němuž se zatím nikdo nepřihlásil, úřady ale podezírají islamistické skupiny.

K útoku na francouzskou poštu se přihlásila proruská hackerská skupina

Ke kybernetickému útoku na francouzskou poštu La Poste a její bankovní dům La Banque Postale, který v pondělí zastavil či omezil některé jejich služby, se přihlásila proruská hackerská skupina NoName057(16). Podle agentury AP to dnes uvedla francouzská prokuratura s tím, že vyšetřování převzala francouzská rozvědka DGSI.

Izrael oznámil, že zabil v Gaze finančníka Hamásu Abdal Haje Zakúta

Izraelská armáda dnes oznámila, že při útoku 13. prosince zabila v Pásmu Gazy významného člena teroristického hnutí Hamás Abdal Haje Zakúta, zodpovědného za finanční operace. Napsala to agentura AFP s tím, že Zakút zahynul při stejném úderu, při kterém armáda zabila druhého nejvýše postaveného velitele Hamásu Ráida Saada.

Thajští a kambodžští zástupci se setkali na hranicích, aby projednali příměří

Thajští a kambodžští zástupci se dnes setkali v thajské provincii Čantaburi, aby projednali obnovení příměří na sporných hranicích. Informovala o tom agentura AFP, která se odvolává na kambodžské představitele. Rozhovory by měly trvat čtyři dny. Po obnovení přeshraničních bojů na začátku prosince už zahynulo přes 40 lidí.

Paříž, Madrid a Brusel odsoudily americké sankce proti pětici Evropanů

Francie, Španělsko a Evropská komise (EK) dnes důrazně odsoudily americké sankce vůči pěti Evropanům. Pětice sankcionovaných se podle Washingtonu podílela na prosazování cenzury na amerických internetových platformách, z pohledu EK jde ale o lidi, kteří se zasazují o přísnou regulaci technologického sektoru a o boj proti dezinformacím na internetu, uvedla agentura AFP s odvoláním na vyjádření šéfa francouzské diplomacie.

Rusko plánuje postavit na Měsíci jadernou elektrárnu do roku 2036

Rusko plánuje v následujících deseti letech postavit na Měsíci jadernou elektrárnu, která by dodávala energii jeho lunárnímu programu a společné rusko-čínské výzkumné stanici, píše agentura Reuters. Přestože se Sovětský svaz v minulosti pyšnil mnoha prvenstvími při dobývání a průzkumu vesmíru, dnešní Rusko v této oblasti dlouhodobě zaostává nejen za Spojenými státy, ale už i Čínou. Právě představitelé čínské lunární mise letos v dubnu oznámili, že Peking zvažuje postavit na Měsíci jadernou elektrárnu.

Nový plán počítá se zmrazením fronty, nezakazuje vstup do NATO, řekl Zelenskyj

Nejnovější verze amerického plánu na ukončení ruské války proti Ukrajině počítá se zmrazením fronty na současných liniích a zahájením jednání o vytvoření demilitarizovaných zón. Na dlouhodobém konsensu ohledně územních otázek se ovšem ukrajinští a američtí vyjednavači na víkendových jednáních dohodnout nedokázali. Předmětem sporu je také budoucí správa Ruskem okupované Záporožské jaderné elektrárny. Ve vyjádření pro novináře to podle tiskových agentur uvedl ukrajinský prezident Volodymyr Zelenskyj. Dodal, že je připraven o citlivých otázkách jednat se svým americkým protějškem Donaldem Trumpem.
Reklama
Reklama
Reklama
Reklama