e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Rusko a Ukrajina oznámily, že si vyměnily válečné zajatce i civilisty

Rusko a Ukrajina si dnes vyměnily po 175 zajatých vojácích a sedmi civilistech z každé strany, oznámilo ruské ministerstvo obrany. O výměně vzápětí informoval i ukrajinský prezident Volodymyr Zelenskyj.

Prezidentské volby v Džibutsku vyhrála s 97,81 pct současná hlava státu Guilláh

Prezidentské volby ve východoafrickém Džibutsku podle oficiálních výsledků znovu vyhrál současný prezident Ismáíl Umar Guilláh, který získal 97,81 procenta hlasů. Zajistil si tak šesté funkční období v čele tohoto strategicky umístěného území v oblasti Afrického rohu, napsala agentura AFP. Guilláh zemi vládne od roku 1999.

Ukrajina dodrží příměří, ale odpoví na případné ruské útoky, uvedl Zelenskyj

Ukrajinská armáda bude dodržovat klid zbraní během příměří, dohodnutého na pravoslavné Velikonoce, ale je připravena zrcadlově odpovědět na každý ruský útok. Uvedl to dnes ukrajinský prezident Volodymyr Zelenskyj. Současně navrhl Moskvě, aby příměří pokračovalo i po Velikonocích.

Tání Arktidy uvolňuje tisíce let starý uhlík

Tání arktického permafrostu začíná výrazně měnit krajinu i fungování globálního klimatického systému. Do řek se uvolňuje stále větší množství uhlíku, který byl po tisíce let uvězněn v zamrzlé půdě. Tento proces postupně zesiluje globální oteplování, protože část uhlíku se při svém putování do oceánu přeměňuje na oxid uhličitý.

S pákistánským premiérem se sešla íránská delegace i viceprezident USA Vance

Americká delegace v čele s viceprezidentem J.D. Vancem jedná v hotelu Serena v pákistánské metropoli Islámábádu s pákistánským premiérem Šahbázem Šarífem, napsala dnes po poledni agentura Reuters. S předsedou vlády před Vancem také podle agentury AFP jednala íránská delegace. V metropoli se mají konat mírové rozhovory mezi USA a Íránem s cílem ukončit válku, kterou USA a Izrael proti Íránu zahájily na konci února.

Posádka Artemis II se po desetidenní misi vrátila bezpečně na Zemi

Posádka mise Artemis II se po téměř desetidenním letu úspěšně vrátila na Zemi, když její kosmická loď Orion přistála do Tichého oceánu u pobřeží Kalifornie. Návrat završil první pilotovaný let k Měsíci po více než půl století. Manažer programu Orion Howard Hu na tiskové konferenci uvedl, že dnešní den představuje začátek nové éry lidského průzkumu vesmíru.

Dům šéfa OpenAI se stal terčem útoku

Dům Sam Altmana, generálního ředitele společnosti OpenAI, v San Franciscu se stal terčem útoku zápalnou lahví. Policie zadržela dvacetiletého muže, který údajně brzy ráno hodil improvizované zápalné zařízení na vstupní bránu domu a později vyhrožoval také v sídle společnosti.

Zmizela na moři. Její manžel mezitím skončil v rukou policie

Američanka Lynette Hooker zmizela před několika dny během plavby na Bahamách a její případ rychle nabral nečekaný směr. Zatímco po ženě se stále pátrá, její manžel Brian Hooker skončil v policejní vazbě a čelí výslechu kvůli okolnostem jejího zmizení.

Orbán čelí největší zkoušce za poslední roky

Viktor Orbán vstupuje do nedělních voleb ve výjimečně oslabené pozici. Po šestnácti letech u moci čelí nejsilnějšímu tlaku za celou dobu svého působení a v Maďarsku sílí odpor i v kruzích, které mu dříve pevně stály po boku. Kromě únavy z jeho dlouhého vládnutí se do popředí dostaly korupční skandály, ekonomické problémy a rostoucí podpora opozice.

Macron poprvé jednal s papežem Lvem XIV. ve Vatikánu, mluvili o konfliktech

Francouzský prezident Emmanuel Macron dnes poprvé jednal ve Vatikánu s papežem Lvem XIV., píší agentura AFP a italská média. Vatikán k schůzi uvedl, že francouzský prezident jednal s papežem a vatikánskými představiteli o konfliktech ve světě. Macron k jednání řekl, že s papežem mají totožné přesvědčení, že usilovat o mír je povinností. Očekávalo se, že jednání se budou týkat mezinárodních krizí, války na Blízkém východě a situace v Libanonu.

Meloni varuje před poplatky v Hormuzském průlivu

Plán Íránu vybírat poplatky od lodí proplouvajících Hormuzským průlivem může zasáhnout světový obchod i dodávky energií. Italská premiérka Giorgia Meloni proto varovala, že podobný krok by mohl změnit obchodní toky a přinést citelné ekonomické dopady.

Kraken otevřel kryptu cestu k účtu u Fedu

Kryptoměnová burza Kraken získala přístup k účtu u americké centrální banky. Jde o první případ, kdy podobný účet získala firma z kryptosektoru, a otevírá to cestu k užšímu propojení digitálních aktiv s tradičním finančním systémem.

Stín, nebo smrt. Vedra už překračují naše limity, šokovalo vědce

Často se mluví o neobyvatelnosti planety v důsledku klimatických změn v budoucnosti. Podle nové studie však takové podmínky nastávají už během těch nejhorších vln veder. Jsme náchylnější k rostoucím teplotám, než se dosud myslelo, varují odborníci. Sami přiznávají, že si budoucnost zatím nedokážou představit.

Kolem jednání USA a Íránu panuje nejistota, Teherán žádá klid zbraní v Libanonu

Nejistota stále panuje kolem na dnešek či sobotu plánovaných mírových jednání mezi Spojenými státy a Íránem v pákistánském Islámábádu, píše stanice BBC. Teherán totiž dal už ve čtvrtek najevo, že účast íránských zástupců závisí na dodržování příměří ve všech oblastech Blízkého východu, včetně Libanonu. To však Izrael porušuje svými nepřestávajícími údery na cíle proíránského libanonského hnutí Hizballáh. Stanice NBC dnes informovala, že poblíž pákistánské letecké základny Nur Chán byl spatřen transportní letoun amerického letectva.

Ukrajinské úřady hlásí dva mrtvé po ruských nočních útocích

Ruské útoky v noci na dnešek v ukrajinské Dněpropetrovské oblasti zabily dva lidi, oznámil ráno na telegramu šéf regionální vojenské správy Oleksandr Hanža. V jihoukrajinském Chersonu je po ruském dronovém útoku zraněná seniorka, o dvou raněných v Sumské oblasti na severovýchodě země informovali ukrajinští záchranáři. Obětí náletu ukrajinských dronů se stal civilista ve Volgogradké oblasti, tvrdí ruské úřady.
Reklama
Reklama
Reklama
Reklama