Reklama
8.1 C
Czech
Pondělí 6. dubna 2026
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Trump neschválil Pákistánem předložený návrh příměří s Íránem

Americký prezident Donald Trump neschválil Pákistánem předložený návrh příměří s Íránem a hodlá ve válce pokračovat, píše agentura AFP s odvoláním na nejmenovaného činitele z Bílého domu. Teherán již dnes dříve bez dalších podrobností sdělil, že odpověď na předložený návrh připravil. Mluvčí íránské armády posléze podle AFP uvedl, že armáda bude v boji pokračovat tak dlouho, jak to političtí představitelé země budou považovat za vhodné.

Bangladéš čelí smrtící epidemii spalniček. Vláda sáhla k nouzovému očkování

Bangladéš zahájil mimořádnou očkovací kampaň poté, co se zemí začala rychle šířit epidemie spalniček. Ta si podle odhadů vyžádala už přibližně 130 obětí, převážně mezi dětmi, přičemž může jít o nejsmrtelnější vlnu této nemoci v novodobé historii země.

KOMENTÁŘ: Ropný šok není katastrofou pro každou aerolinku. Která na burze boduje?

Cena ropy se kvůli válce v Íránu stále drží nahoře a s tím podražují i letecká paliva. Aerolinky tak postupně přenášejí zdražení na zákazníka. Navzdory okolnostem ale některé letecké společnosti na burze bodují. O jaké firmy jde?

Íránská střela v izraelské Haifě zasáhla obytný dům, zemřeli čtyři lidé

Nedělní zásah obytného domu v izraelském městě Haifa íránskou střelou si vyžádal čtyři mrtvé. Dnes o tom informovaly izraelského úřady, které tak upřesnily původní noční bilanci se dvěma mrtvými a dvěma pohřešovanými. Při útoku také čtyři lidé utrpěli zranění. Vyšetřování izraelské armády podle listu The Times of Israel (ToI) ukázalo, že obrana nemohla střelu sestřelit, protože se ve vzduchu rozpadla, čímž změnila svou trajektorii.

Paříž vyměnila auta za kola a proměnila ulice

V posledních letech Paříž výrazně snížila počet automobilů a vytvořila více prostoru pro cyklisty, chodce a zeleň. Město vybudovalo stovky kilometrů cyklostezek, zavedlo opatření ke zklidnění dopravy v okolí škol a proměnilo veřejné prostory, které dříve zabíraly automobily.

V luhanském dole po útoku uvízli horníci, Novorossijsk hlásí deset zraněných

V podzemí uhelného dolu v Ruskem okupované Luhanské oblasti uvízlo po ukrajinském útoku 41 horníků. Dnes to oznámil Moskvou dosazený šéf okupační správy tohoto ukrajinského regionu Leonid Pasečnik. Nejméně osm zraněných si podle ruské státní agentury TASS vyžádal útok ukrajinských dronů na přístav Novorossijsk, kterým Rusko vyváží svou ropu.

Artemis II večer překoná rekord Apolla 13

Mise Artemis II má v pondělí večer posunout hranice pilotované kosmonautiky. Loď Orion s čtyřčlennou posádkou má překonat 56 let starý rekord mise Apollo 13 a stát se nejvzdálenějším pilotovaným objektem v historii.

Syn Audrey Hepburn popsal její život mimo filmové plátno

Audrey Hepburn je dodnes spojovaná hlavně s filmem, módou a hollywoodskou elegancí. Její syn Sean Hepburn Ferrer ale v nové biografii ukazuje i méně známou stránku jejího života. Místo lesku premiér se soustředí na rodinu, válku, vztahy i práci pro Unicef.

Revoluční gardy oznámily smrt šéfa své tajné služby, k útoku se přihlásil Izrael

Íránské revoluční gardy oznámily, že dnes po úderu nepřítele zemřel velitel jejich zpravodajské služby Madžíd Chádemí. Informovala o tom agentura AFP s odvoláním na prohlášení gard. K útoku se podle agentury AP přihlásil Izrael. Jeho ministr obrany Jisrael Kac uvedl, že Izrael dopadne íránské vůdce "jednoho po druhém".

Kvantové počítače by mohly prolomit ochranu bitcoinu

Představa, že by kvantový počítač dokázal prolomit bitcoin během několika minut, vyvolala na trhu pozornost i obavy. Nejde ale o okamžitou hrozbu, spíš o scénář, který ukazuje, jak by se bezpečnost kryptoměn mohla změnit v budoucnu.

Pákistán údajně předložil Íránu a USA návrh na okamžité příměří

Pákistán předložil Spojeným státům a Íránu návrh na okamžité příměří včetně otevření Hormuzského průlivu klíčového pro dopravu ropy, poté by následovala jednání o trvalé dohodě. S odvoláním na své zdroje o tom informovala agentura Reuters, podle které by plán na ukončení bojů mohl vstoupit v platnost ještě dnes. Reuters dále uvedl, že náčelník pákistánských ozbrojených sil Asim Munír byl po celou noc ve spojení s americkým viceprezidentem J.D. Vancem, zmocněnce amerického prezidenta Donalda Trumpa Stevem Witkoffem a íránským ministrem zahraničí Abbásem Arakčím.

Zlato oslabilo pod tlakem silného dolaru a napětí kolem Íránu

Napětí kolem Íránu dál drží finanční trhy v pohybu. Zatímco ropa zůstává vysoko kvůli obavám o dodávky, zlato na začátku týdne spíš zlevnilo. Investoři totiž vedle války sledují i silná data z amerického trhu práce, která posílila dolar a snížila naděje na brzké snižování úrokových sazeb v USA.

Jako na houpačce. Ceny ropy jsou extrémně volatilní

Ceny ropy jsou extrémně nestabilní. Po vulgárních výhrůžkách amerického prezidenta Donalda Trumpa směrem k Íránu prudce vzrostly a následně klesly. Jak je stabilizovat? Na to odpověděl Marko Papic, hlavní stratég investiční výzkumné společnosti BCA Research. Členské země OPEC+ zvýší v rámci stabilizace produkci ropy.

Írán ho hledal marně. Záchrana amerického letce je pro Teherán tvrdou lekcí, říká generál

Írán nedokázal včas najít pohřešovaného amerického letce. Úspěšná americká záchranná mise pro něj byla tvrdou ranou. V pořadu Face the Nation to řekl generál ve výslužbě Frank McKenzie, bývalý velitel amerického centrálního velitelství CENTCOM. Sestřelený Američan přežil ukrytý v horské štěrbině.

Paříž omezila auta a vsadila na kola a zeleň

Paříž během poslední dekády výrazně změnila svou podobu. Ulice, kde dřív dominovala auta, dnes patří chodcům a cyklistům. Město omezilo dopravu, rozšířilo zeleň a snížilo znečištění. Proměna se stala symbolem ekologického přístupu k životu ve velkoměstě.
Reklama
Reklama
Reklama
Reklama