-3.1 C
Czech
Pátek 30. ledna 2026
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

USA uvolnily většinu sankcí dříve uvalených na venezuelský ropný průmysl

Administrativa amerického prezidenta Donalda Trumpa ve čtvrtek večer (v noci na dnešek SEČ) uvolnila velkou část sankcí dříve uvalených na venezuelský ropný průmysl. Děje se tak souběžně s tím, jak Venezuela schválila reformu místního ropného sektoru. Informovala o tom agentura Reuters, která připomíná, že Trumpova administrativa hodlá v této jihoamerické zemi rozšířit těžbu poté, co americké síly před necelým měsícem unesli ze země prezidenta Nicoláse Madura. Nynější krok má usnadnit americkým společnostem prodej venezuelské surové ropy a washingtonská administrativa uvedla, že brzy budou zrušeny další restrikce vůči Venezuele. V platnosti zatím zůstávají stávající americké sankce na samotnou produkci venezuelské ropy.

Trump pohrozil uvalením nových cel na zboží ze zemí, které dodávají ropu na Kubu

Americký prezident Donald Trump ve čtvrtek večer (v noci na dnešek SEČ) pohrozil uvalením nových cel na zboží ze zemí, které dodávají ropu na Kubu. Informovaly o tom tiskové agentury, podle nichž tak Washington stupňuje svou kampaň proti této komunistické zemi a vyvíjí v tomto směru tlak zejména na Mexiko. Vedení ostrova tento krok označilo za snahu o genocidu kubánského lidu.

Trump v pátek ráno oznámí, kdo bude novým předsedou Fedu

Americký prezident Donald Trump prohlásil, že v pátek ráno zveřejní jméno nového předsedy Federálního rezervního systému (Fed). Zatím není jasné, o koho se jedná, trhy však sázejí na bývalého člena Rady guvernérů Kevina Warshe.

Z Buči do Bruselu cesta nevede. EU zvažuje zákaz vstupu ruským vojákům

Konec války na Ukrajině je spojován hlavně s hrozbou další ruské agrese. Existuje ale nebezpečí, o němž se dosud příliš nemluvilo –⁠⁠⁠⁠⁠⁠ záplava Evropy ruskými veterány. Evropská unie (EU) na výzvu Estonska zvažuje zákaz jejich vstup do bloku. Ruští veteráni mají doma na svědomí smrt nebo zranění stovek lidí.

Spogomi mění sbírání odpadků na mezinárodní sport

Sbírání odpadků se proměnilo v soutěž, která spojuje pohyb, taktiku a péči o okolí. Sport jménem spogomi vznikl v Japonsku a dnes se hraje po celém světě. Týmy závodí v tom, kdo nasbírá víc odpadu a správně ho roztřídí. Hráči říkají, že skutečným vítězem je planeta.

Hlavním bodem jednání o konci války na Ukrajině je otázka území, řekl Ušakov

Hlavním bodem jednání o možném ukončení války na Ukrajině je otázka území, řekl poradce ruského prezidenta Vladimira Putina pro zahraniční politiku Jurij Ušakov. Podle agentur on i šéf ruské diplomacie Sergej Lavrov podotkli, že s Moskvou nikdo nekoordinoval bezpečnostní záruky pro Ukrajinu.

Fico a Macron jednali v Paříži o jaderné energetice a zbrojařském průmyslu

Slovenský premiér Robert Fico dnes v Paříži s francouzským prezidentem Emmanuelem Macronem jednal o spolupráci obou zemí v jaderné energetice a zbrojařském průmyslu, uvedl premiér na svém profilu na síti Facebook. Dalšími tématy byla také konkurenceschopnost Evropské unie a konflikt na Ukrajině. Podle Fica se při téměř dvouhodinovém rozhovoru v Elysejském paláci prokázala blízkost mezi oběma státy vyplývající z dohody o strategickém partnerství. Macron na síti X popsal jednání jako strategické probuzení.

Ministr obrany USA Pete Hegseth asi nepojede na schůzku ministrů NATO

Americký ministr obrany Pete Hegseth se pravděpodobně nezúčastní únorové schůzky ministrů obrany NATO v Bruselu. Agentuře Reuters to dnes řekli nejmenovaný americký představitel a diplomat z NATO. Jestliže se Hegseth pravidelného zasedání ministrů nezúčastní, bude již druhým ministrem USA v řadě, který tak učiní. Na schůzku se svými aliančními kolegy v prosinci do sídla NATO nepřijel ani ministr zahraničí Marco Rubio.

Senátorka Klobuchar oznámila, že se bude ucházet o post guvernérky Minnesoty

Americká senátorka Amy Klobuchar dnes oznámila, že se bude ucházet o post guvernérky státu Minnesota. Přislíbila, že se nenechá zastrašit administrativou prezidenta Donalda Trumpa a že bude usilovat o sjednocení státu, který čelil řadě výzev i předtím, než tam tento měsíc federální imigrační agenti v Minneapolisu zastřelili dva americké občany. Informuje o tom agentura AP.

Jako v seriálu Narcos: Brutalitu gangů v Ekvádoru dokládá nález pěti lidských hlav na pláži

Ne, tohle není díl ze série Narcos. Návštěvníci pláže v Ekvádoru našli pět useknutých lidských hlav s děsivým vzkazem. „Město je naše." Podle předběžného vyšetřování patří hlavy obětem vyřizování sporů drogových kartelů, jejich těla se zatím nenašla.

Starmer při setkání se Sim vyzval k prohloubení vztahů mezi Británií a Čínou

Britský premiér Keir Starmer dnes při setkání s čínským prezidentem Si Ťin-pchingem v Pekingu vyzval k prohloubení vztahů mezi oběma zeměmi a uvedl, že svět zažívá náročné časy. Informovala o tom agentura AP. Podobně se vyjádřil Si, který podle agentury AFP hovořil o potřebě posílit vazby. Starmer je na čtyřdenní návštěvě Číny jako první britský premiér od roku 2018.

Ruský dronový útok zabil v Záporožské oblasti tři lidi, uvedl šéf správy

Ruský dronový útok na obec Vilňansk v ukrajinské Záporožské oblasti zabil tři lidi - dvě ženy a jednoho muže. Další muž utrpěl zranění. Na platformě Telegram to v noci na dnešek uvedl šéf regionální správy Ivan Fedorov. O dvou raněných mužích v sousední Dněpropetrovské oblasti informoval po náletu ruských dronů náčelník správy tohoto regionu na jihovýchodě Ukrajiny Oleksandr Hanža. Rusové opět zaútočili na Oděsu, kde drony poškodily blíže neupřesněný objekt infrastruktury, a na Kryvyj Rih.

Operovali jsme a plakali. Účastníci protestů v Íránu promluvili

Íránský režim násilně potlačil masivní protesty a přestože svědkové a zúčastnění mají strach z odhalení, promluvili o otřesných praktikách bezpečnostních složek. V uličkách, domech a na soukromých klinikách –⁠⁠⁠⁠⁠⁠ tak museli být ošetřováni zranění demonstranti či náhodní kolemjdoucí. Každý, kdo jim pomohl, každý lékař a sestra, riskoval život.

Macinka: Dokud Rusko útočí na Ukrajinu, není důvod mírnit sankce

Dokud válka trvá a dokud Rusko útočí na Ukrajinu, tak není důvod změkčovat sankce proti Moskvě. Řekl to dnes šéf české diplomacie Petr Macinka před příchodem na jednání unijních ministrů zahraničí v Bruselu. Jedním z hlavním témat dnešní schůzky je právě pokračující ruská invaze na Ukrajině. Od jejího zahájení uplynou na konci února již čtyři roky a EU při této příležitosti chystá nový, již dvacátý balíček sankcí proti Moskvě.
Reklama
Reklama
Reklama
Reklama