-8.7 C
Czech
Sobota 31. ledna 2026
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Zemřela herečka Catherine O’Hara

Kanadsko americká herečka Catherine O'Hara zemřela ve věku 71 let. Diváci si ji nejčastěji vybaví jako Kate McCallister, matku Kevina z filmů Sám doma, výraznou stopu ale zanechala i v komediích a seriálech posledních let.

Americký prezident Trump tvrdí, že Írán chce se Spojenými státy uzavřít dohodu

Americký prezident Donald Trump dnes uvedl, že Írán podle něj chce uzavřít dohodu se Spojenými státy. Podle agentury Reuters však nesdělil žádné podrobnosti. Šéf Bílého domu už dříve dnes varoval, že k Íránu míří americké vojenské uskupení, které je podle něj větší než flotila vyslaná do Venezuely.

Americké ministerstvo zahájilo federální vyšetřování Prettiho smrti

Americké ministerstvo spravedlnosti zahájilo ohledně sobotního zastřelení zdravotníka Alexe Prettiho v Minneapolisu federální vyšetřování pro podezření z porušení občanských práv. Dnes to podle agentury AP řekl náměstek ministryně spravedlnosti, která je i nejvyšší žalobkyní, Todd Blanche. Podle něj se vyšetřování zaměří i na levicové skupiny.

Trump do čela Fedu nominoval Kevina Warshe, kritika instituce a bývalého člena Rady guvernérů

Novým šéfem Federálního rezervního systému se pravděpodobně stane bývalý člen Rady guvernérů Kevin Warsh, jehož nominaci v pátek oznámil prezident Donald Trump. Americkou centrální banku by měl vést po skončení funkčního období Jeromea Powella v květnu. Častý kritik Fedu tak dostane příležitost uvést do praxe svou představu o „změně režimu“ měnové politiky v době, kdy Bílý dům usiluje o větší vliv na stanovování úrokových sazeb.

Djokovič po pětisetové bitvě vyřadil Sinnera a je ve finále Australian Open

Novak Djokovič zvládl na Australian Open pětisetové drama s Jannikem Sinnerem a postoupil do finále. Srb otočil nepříznivý vývoj a po více než čtyřech hodinách vyhrál 3:6, 6:3, 4:6, 6:4, 6:4. V neděli si zahraje o další grandslamový titul proti Carlosi Alcarazovi.

Cena zlata prudce padá

Zlato v pátek výrazně zlevnilo a trh během pár hodin vystřízlivěl z rekordní jízdy. Spolu se zlatem klesají i další drahé kovy, hlavně stříbro, platina a palladium. Investoři teď znovu řeší, jak se může změnit kurz americké centrální banky.

Ruské útoky si na jihovýchodě Ukrajiny vyžádaly oběť a několik zraněných

Jeden člověk přišel o život a dalších pět bylo zraněno při ruském útoku v Chersonu. Další tři lidé utrpěli zranění při ruských útocích na Záporoží a okolí, uvedly dnes ukrajinské úřady. Ruské úřady informovaly o raněné ženě při útoku dronu. Rusko během noci odpálilo proti Ukrajině raketu Iskander-M a vyslalo 111 dronů, z nichž se 80 podařilo zneškodnit, uvedlo ukrajinské letectvo. Bez dalších podrobností dodalo, že zaznamenalo zásahy jedné rakety a 25 dronů na 15 místech. Nálety pokračují, dodalo.

Kurdové se podle nové dohody s Damaškem postupně začlení do syrské armády

Kurdové s Damaškem uzavřeli novou dohodu o příměří, podle které se jejich síly postupně začlení do syrské armády a policie. Uvedla to dnes Kurdy vedená koalice Syrské demokratické síly (SDF). Dohoda podle agentury AFP bere Kurdům naději, že se jim podaří obnovit autonomii na severovýchodě Sýrie, kterou vyhlásili během občanské války mezi lety 2011 a 2024 a kterou předchozí syrská vláda ani ta současná neuznaly.

Dokument o Melanii Trump stáhli z kin v Jižní Africe těsně před premiérou

Dokument Melania, který sleduje první dámu během příprav na návrat do Bílého domu, měl tento týden vstoupit do kin po celém světě. V Jižní Africe se ale nakonec neobjeví. Distributor film stáhl jen pár dní před premiérou a důvody zůstávají nejasné.

USA uvolnily většinu sankcí dříve uvalených na venezuelský ropný průmysl

Administrativa amerického prezidenta Donalda Trumpa ve čtvrtek večer (v noci na dnešek SEČ) uvolnila velkou část sankcí dříve uvalených na venezuelský ropný průmysl. Děje se tak souběžně s tím, jak Venezuela schválila reformu místního ropného sektoru. Informovala o tom agentura Reuters, která připomíná, že Trumpova administrativa hodlá v této jihoamerické zemi rozšířit těžbu poté, co americké síly před necelým měsícem unesli ze země prezidenta Nicoláse Madura. Nynější krok má usnadnit americkým společnostem prodej venezuelské surové ropy a washingtonská administrativa uvedla, že brzy budou zrušeny další restrikce vůči Venezuele. V platnosti zatím zůstávají stávající americké sankce na samotnou produkci venezuelské ropy.

Trump pohrozil uvalením nových cel na zboží ze zemí, které dodávají ropu na Kubu

Americký prezident Donald Trump ve čtvrtek večer (v noci na dnešek SEČ) pohrozil uvalením nových cel na zboží ze zemí, které dodávají ropu na Kubu. Informovaly o tom tiskové agentury, podle nichž tak Washington stupňuje svou kampaň proti této komunistické zemi a vyvíjí v tomto směru tlak zejména na Mexiko. Vedení ostrova tento krok označilo za snahu o genocidu kubánského lidu.

Trump v pátek ráno oznámí, kdo bude novým předsedou Fedu

Americký prezident Donald Trump prohlásil, že v pátek ráno zveřejní jméno nového předsedy Federálního rezervního systému (Fed). Zatím není jasné, o koho se jedná, trhy však sázejí na bývalého člena Rady guvernérů Kevina Warshe.

Z Buči do Bruselu cesta nevede. EU zvažuje zákaz vstupu ruským vojákům

Konec války na Ukrajině je spojován hlavně s hrozbou další ruské agrese. Existuje ale nebezpečí, o němž se dosud příliš nemluvilo –⁠⁠⁠⁠⁠⁠ záplava Evropy ruskými veterány. Evropská unie (EU) na výzvu Estonska zvažuje zákaz jejich vstup do bloku. Ruští veteráni mají doma na svědomí smrt nebo zranění stovek lidí.

Spogomi mění sbírání odpadků na mezinárodní sport

Sbírání odpadků se proměnilo v soutěž, která spojuje pohyb, taktiku a péči o okolí. Sport jménem spogomi vznikl v Japonsku a dnes se hraje po celém světě. Týmy závodí v tom, kdo nasbírá víc odpadu a správně ho roztřídí. Hráči říkají, že skutečným vítězem je planeta.
Reklama
Reklama
Reklama
Reklama