3.7 C
Czech
Úterý 18. listopadu 2025
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Alcaraz ukončil sezonu, Češi mají v Davis Cupu hratelnější los

Z utkání, které vypadalo jako nejtěžší možný los, je rázem hratelná mise. Podle španělských médií Carlos Alcaraz po svalovém zranění z Turnaje mistrů ukončil sezonu a ve čtvrtečním čtvrtfinále Davis Cupu v Boloni proti Česku nenastoupí. Český tým Tomáše Berdycha tak dostává nečekané posílení ještě před prvním míčem.

Pokud bublina AI splaskne, žádná společnost nebude imunní, varoval šéf Googlu

Alphabet, mateřská společnost Googlu, intenzivně investuje do vývoje umělé inteligence (AI). Její generální ředitel Sundar Pichai přitom varoval, že pokud bublina AI splaskne, žádná firma nebude imunní proti případným následkům. V exkluzivním rozhovoru sice označil investice do tohoto odvětví za „mimořádný okamžik“, podle něj v nich ale existuje jistá „iracionalita“.

Ukrajinský prezident Zelenskyj navštíví ve středu Turecko

Ukrajinský prezident Volodymyr Zelenskyj oznámil, že ve středu navštíví Turecko. Chce tam oživit jednání o ukončení války ve své zemi či o předání válečných zajatců mezi Ukrajinou a Ruskem. V Turecku se letos konala jednání mezi ruskou a ukrajinskou delegací, která vedla k sérii výměn válečných zajatců mezi válčícími stranami. Nedospěla však k žádnému zastavení bojů.

Klimatická změna a válka: Nebezpečná kombinace, která ohrožuje životy milionů lidí

Skupina deseti zemí varovala před přehlížením ozbrojených konfliktů na summitu COP30 v Brazílii. Tyto země kritizují, že finanční pomoc směřuje na humanitární katastrofy místo prevenci. V dokumentu také stojí, že jsou nejzranitelnějšími státy vůči změně klimatu, dostávají však jen 10 procent z celkové klimatické pomoci.

Rada bezpečnosti OSN podpořila Trumpův plán pro Gazu

Rada bezpečnosti OSN v pondělí schválila rezoluci předloženou administrativou Donalda Trumpa, jejímž cílem je posunout se od křehkého příměří v Pásmu Gazy k udržitelnému míru a rekonstrukci zničeného území. Rezoluce počítá se zřízením speciálních stabilizačních sil, jejichž cílem bude dohlížet na dodržování klidu zbraní, bezpečnost a obnovu. Americký prezident výsledek hlasování ocenil, Rusko s Čínou se zdržely hlasování.

V izraelských věznicích zemřelo za poslední dva roky nejméně 98 Palestinců, tvrdí lidskoprávní organizace

Izraelská organizace Physicians for Human Rights zveřejnila zprávu, podle níž od října 2023 zemřelo v izraelské vazbě nejméně 98 Palestinců. Tvrdí, že jde o důsledek fyzického násilí, hladovění a odmítání zdravotní péče. Izrael obvinění odmítá. Mezinárodní tlak na vyšetření podmínek v detenčních zařízeních však sílí.

Debata o konci fosilních paliv na COP30 nabírá na síle

Klimatický summit COP30 v brazilském Belému se stal dějištěm zásadních jednání o tom, jak urychlit odklon od uhlí, ropy a plynu. Zatímco státy vyjednávají o dalším postupu, aliance občanských hnutí zaplňují ulice i řeky Amazonie voláním po spravedlivé a rychlé změně.

Trump otočil. Vyzývá republikány, aby hlasovali pro zveřejnění Epsteinových spisů

Americký prezident Donald Trump vyzval republikánské zákonodárce, aby hlasovali pro zveřejnění tzv. Epsteinových spisů. Na své sociální síti uvedl, že republikáni by měli hlasování podpořit, protože podle něj nemají co skrývat.

Emirates objednává dalších 65 letadel Boeing 777X

Emirates rozšiřuje flotilu o dalších 65 letadel Boeing 777X v hodnotě 38 miliard dolarů. Obří nákup potvrzuje dlouhodobé partnerství s americkým výrobcem i rostoucí ambice Dubaje na světovém leteckém trhu.

Gruzie zruší protikorupční úřad, uvedl předseda parlamentu

Gruzie zruší protikorupční úřad, který zřídila v roce 2022 na doporučení Evropské unie. Dnes to podle agentury TASS uvedl šéf gruzínského parlamentu Šalva Papuašvili, který je představitelem vládní strany Gruzínský sen. Zároveň oznámil, že země zruší hlasování voličů ze zahraničí.

KOMENTÁŘ: ČNB a nákup bitcoinů. Pozadí unikátní transakce, která upoutala svět

Česká národní banka vytvořila testovací kryptoměnové portfolio, do kterého umístila bitcoin a vybrané stablecoiny. Objem? Aktiva nakoupila za milion dolarů. Nákup má tak spíše symbolický než investiční význam, protože ukazuje pozitivní pohled ČNB na bitcoin a další digitální mince.

Soud v Bangladéši vyměřil expremiérce trest smrti za násilné potlačení protestů

Bangladéšský zvláštní tribunál dnes uznal bývalou premiérku Šajch Hasínu Vadžíd vinnou ze zločinů proti lidskosti a z násilného potlačení loňských studentských protestů a odsoudil ji k trestu smrti, informují tiskové agentury. Uzavřel se tak několikaměsíční proces, v němž byla expremiérka obžalována z nařízení zásahů, při nichž zahynulo na 1400 lidí. Několikatýdenní protivládní demonstrace loni v létě donutily tehdejší šéfku vlády k rezignaci a útěku do Indie, souzena tak byla v nepřítomnosti. Vadžíd všechna obvinění odmítá, legitimitu soudu neuznává a rozsudek dnes označila za politicky motivovaný.

Možná bychom mohli s Venezuelou mluvit, připustil Trump

Americký prezident Donald Trump připustil možné rozhovory se svým venezuelským protějškem Nicolásem Madurem, zatímco americká armáda v regionu zahájila cvičení, což venezuelská vláda označila za „akt agrese“. Trumpův ministr zahraničí Marco Rubio nazval venezuelský parlament (Národní shromáždění) „organizací pro přepravu drog“ a zpochybňuje Madurovu legitimitu.
Reklama
Reklama
Reklama
Reklama