-1.3 C
Czech
Úterý 30. prosince 2025
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Ukrajina podle Lavrova zaútočila na Putinovu rezidenci

Ukrajina v noci na dnešek zaútočila 91 bezpilotními letouny na rezidenci ruského prezidenta Vladimira Putina v Novgorodské oblasti, všechny drony byly zničeny, prohlásil podle státní agentury TASS ministr zahraničí Sergej Lavrov. Šéf ruské diplomacie dodal, že Moskva reviduje svou vyjednávací pozici, a že útok nenechá bez odpovědi. Ukrajinský prezident Volodymyr Zelenskyj vzápětí podle agentury Reuters označil tvrzení Moskvy o ukrajinském útoku na Putinovo sídlo za lež. Rusko chce podle něho podkopat pokroky v jednání a připravuje si půdu k útoku na vládní budovy v Kyjevě.

EU zpřísní kontroly dovozu plastů, recyklační firmy ale varují před dalším propadem

Recyklace plastů v Evropě naráží na problémy. Levné dovozy a nízké ceny primárních plastů tlačí podniky do ztrát a část kapacit zůstává nevyužitá. Evropská komise slibuje přísnější kontroly dovozu a nový balíček opatření, zároveň ale otevírá prostor chemické recyklaci, která budí spory.

Chevy Chase byl během pandemie osm dní v kómatu

Nový dokument odhaluje, že Chevy Chase v roce 2021 doslova bojoval o přežití a jeho rodina slyšela varování, že se má připravit na nejhorší. Selhání srdce ho poslalo do nemocnice na dlouhé týdny a lékaři ho uvedli do umělého spánku. Chase přiznává, že následky zdravotních problémů pociťuje dodnes.

Indonéští záchranáři při pátrání po španělském fotbalovém trenérovi a třech dětech nalezli tělo

Indonéské záchranné týmy našly při pátrání po španělském fotbalovém trenérovi a jeho dětech tělo ženy. K lodnímu neštěstí došlo u turisticky vyhledávané oblasti poblíž Komodského národního parku, kde se loď převrátila v bouřlivém počasí.

Pohyblivý chodník zabil v Japonsku pětiletého chlapce. Zasekla se mu v něm ruka

Pětiletý chlapec Hinata Goto zemřel poté, co se mu při vystupování z pohyblivého chodníku (travelátoru) v lyžařském středisku na ostrově Hokkaidó v Japonsku zachytila ruka v jeho mechanismu. Incident nyní vyšetřuje policie.

Trump a Netanjahu budou na Floridě jednat o Gaze

Izraelský premiér Benjamin Netanjahu dnes bude jednat s americkým prezidentem Donaldem Trumpem v jeho floridském sídle Mar-a-Lago, přičemž hlavním bodem jejich schůzky bude situace v Pásmu Gazy a otázka přechodu do druhé fáze tamního příměří. Dalšími tématy jejich jednání by měly být také záležitosti týkající se Íránu, Sýrie a libanonského militantního hnutí Hizballáh, napsala agentura AFP. Dnešní schůzka obou státníků bude již pátou ve Spojených státech od Trumpova návratu do Bílého domu letos v lednu. Trump se s Netanjahuem setkal také při říjnové návštěvě Izraele, kdy promluvil v Knesetu.

Thajsko obvinilo Kambodžu z porušení nedávno uzavřeného příměří

Thajsko dnes obvinilo Kambodžu z porušení příměří, které obě země uzavřely v sobotu. Informuje o tom agentura AFP. Podle Bangkoku totiž přeletělo nad thajským územím více než 250 dronů. Přeshraniční boje, které nanovo propukly v prosinci, si vyžádaly přes 40 obětí.

KOMENTÁŘ: Zlato a Nvidia? Na seznamu nejlepších investic roku 2025 najdete jiné dravce

Investiční trhy nám letos ukázaly, že pod oním zprofanovaným svícnem opravdu bývá tma. Hodně se mluvilo o Nvidii, Googlu nebo Amazonu, z AI boomu ale ve skutečnosti nejvíc těžil někdo jiný. Stejně tak ostře sledovanému zlatu nakonec ukázal záda jeho stříbrný bratr.

Čína zahájila vojenské cvičení u Tchaj-wanu a varuje před vnějším zásahem

Čína dnes varovala spojence Tchaj-wanu před vměšováním v souvislosti s vojenským cvičením, které zahájila u ostrova, jejž považuje za svou vzbouřenou provincii. Informovala o tom agentura AFP. Tchajwanský premiér Čuo Žung-taj cvičení s ostrými náboji podle agentury Reuters odsoudil a vyzval Peking k jeho ukončení.

Drahé kovy po rekordech zlevňují, stříbro spadlo pod 80 dolarů

Drahé kovy v pondělí ustoupily z extrémních hodnot. Stříbro se po krátkém průlomu nad 80 dolarů za unci propadlo výrazně níž a zlato kleslo od pátečních rekordů, protože investoři začali vybírat zisky.

Mírový plán počítá s bezpečnostními zárukami USA na dobu 15 let, uvedl Zelenskyj

Chystaný mírový plán podle ukrajinského prezidenta Volodymyra Zelenského počítá s americkými bezpečnostními zárukami pro Ukrajinu na dobu 15 let. Napsala to dnes agentura Reuters, podle níž Zelenskyj amerického prezidenta Donalda Trumpa požádal o bezpečnostní záruky až na 50 let. Ukrajinský prezident v online rozhovoru s novináři také vyjádřil názor, že mírový plán by měly podepsat Ukrajina, USA, Rusko i Evropa.

Tóthova MMA premiéra v Oktagonu trvala 79 vteřin

Pavel Tóth vstoupil do profesionálního MMA před zaplněnou O2 arenou a okamžitě narazil. Ondřej Raška ho ukončil tvrdou sérií úderů v prvním kole, přesto Tóth po zápase mluvil o vítězném pocitu a zážitku, na který jen tak nezapomene.

Otec vystopoval unesenou dceru díky poloze telefonu

Patnáctiletou dívku v Texasu podle úřadů unesl muž s nožem, když na Štědrý den venčila psa na předměstí Porter u Houstonu. Domů se nevrátila v čase, kdy ji rodiče čekali, a rodina proto zalarmovala policii.

Kanada poskytne Ukrajině dodatečnou pomoc ve výši 2,5 miliardy dolarů

Kanada poskytne Ukrajině dodatečnou hospodářskou pomoc ve výši 2,5 miliardy amerických dolarů (zhruba 51 miliard Kč). Uvedl to kanadský premiér Mark Carney, který se dnes sešel s ukrajinským prezidentem Volodymyrem Zelenským, jenž se v zemi zastavil před návštěvou Spojených států. Informuje o tom agentura Reuters. Ukrajinský prezident dnes rovněž telefonicky hovořil s evropskými lídry, šéfka Evropské komise Ursula von der Leyen následně uvedla, že společným cílem je trvalý mír a územní celistvost Ukrajiny.
Reklama
Reklama
Reklama
Reklama