Reklama
5.4 C
Czech
Středa 8. dubna 2026
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Příměří mezi USA a Íránem uvítali šéf OSN či Německo, vyzvali k trvalému míru

Generální tajemník OSN António Guterres uvítal dvoutýdenní příměří mezi USA a Íránem, uvedl podle agentury AFP jeho mluvčí. Šéf OSN zároveň vyzval všechny strany konfliktu, aby pracovaly na dosažení trvalého míru na Blízkém východě. Příměří vítá také německý kancléř Friedrich Merz, podle něhož je nyní nutné vyjednat trvalý mír.

KLDR odpálila několik balistických střel, uvedl Soul

Severní Korea dnes a v úterý odpálila několik blíže nespecifikovaných balistických střel směrem k Japonskému moři, uvedla jihokorejská armáda. O jaký typ střel šlo, nyní analyzují jihokorejské a americké zpravodajské služby. Informovaly o tom světové agentury.

Ceny ropy klesají. Ale na jak dlouho?

Cenové šoky na trhu s ropou v posledních dnech ve středu vystřídala úleva. Ceny ropy Brent i WTI klesly pod 100 dolarů za barel poté, co americký prezident Donald Trump souhlasil s dvoutýdenním příměřím.

Americká novinářka unesená v Iráku byla propuštěna

Americká novinářka Shelly Kittleson, kterou unesli v Bagdádu členové proíránské milice Katáib Hizballáh, byla propuštěna, uvedl ministr zahraničí Marco Rubio.

Ropná skvrna z íránské lodi ohrožuje chráněné mangrovy

Ropná skvrna z poškozené íránské lodi se šíří směrem k jedné z nejcennějších mokřadních oblastí na Blízkém východě. Únik paliva míří k mangrovovým porostům Hara, které jsou klíčovým útočištěm pro tažné ptáky, mořské želvy i řadu dalších druhů.

Netanjahu podle médií podpořil příměří USA s Íránem, na Libanon se nevztahuje

Izraelský premiér Benjamin Netanjahu dnes uvedl, že podporuje dvoutýdenní příměří mezi USA a Íránem. Zdůraznil však, že se tato dohoda nevztahuje na Libanon, kde se již více než měsíc odehrávají boje mezi izraelskou armádou a proíránským hnutím Hizballáh, uvedla izraelská média. Prostředník mezi Washingtonem a Teheránem, pákistánský premiér Šahbáz Šaríf, v dřívějším vyjádření uvedl, že příměří bude platit v celém regionu Blízkého východu, včetně Libanonu.

Morgan Stanley může spustit svůj bitcoinový ETF už ve středu

Morgan Stanley může už ve středu rozjet vlastní spotový bitcoinový ETF. Pro trh by to byl důležitý moment, protože jde o první takový fond od velké americké banky. Investorům nabídne jednodušší cestu k bitcoinu bez toho, aby ho museli sami nakupovat a bezpečně uchovávat.

Výhružky Íránu jako poslední kapka. Od Trumpa se odvrací už i jeho spojenci

Americký prezident Donald Trump dál ztrácí podporu v americké společnosti. Po vulgárních výhružkách směrem k Íránu dokonce čelil výzvám k odvolání. Toho by bylo možné dosáhnout pomocí 25. dodatku ústavy. Znovu se také objevily spekulace o Trumpově zdravotním stavu.

Ceny ropy WTI klesly pod 95 dolarů po oznámení příměří mezi USA a Íránem

Ceny americké lehké ropy West Texas Intermediate (WTI) klesly pod 95 dolarů za barel necelou hodinu poté, co Spojené státy a Írán oznámily dvoutýdenní příměří. Pokles činil více než 15 procent, informovala americká stanice CNN. V úterý se cena ropy WTI pohybovala okolo 117 dolarů za barel.

Írán a USA i jejich spojenci souhlasili s příměřím v celém regionu

Írán a Spojené státy i jejich spojenci souhlasili s okamžitým příměřím v celém regionu Blízkého východu, včetně Libanonu, uvedl dnes pákistánský premiér Šahbáz Šaríf, který dohodu zprostředkovával. Na pátek 10. dubna pozval zúčastněné strany do Islámábádu na jednání o konečné dohodě. Podle zdrojů z Bílého domu i izraelských médií přistoupil na klid zbraní také Izrael.

Trump uvedl, že souhlasil s přerušením úderů na Írán na dva týdny

Americký prezident Donald Trump uvedl, že souhlasil s přerušením úderů na Írán na dva týdny a je připraven k příměří, pokud Teherán otevře Hormuzský průliv, informovala agentura AFP. Ve svém příspěvku na síti Truth Social Trump také napsal, že Teherán předložil desetibodový návrh, který může být funkčním základem pro další jednání. Dvoutýdenní lhůta má pomoci dosáhnout konečné dohody.

Osm týmů, čtyři příběhy. Liga mistrů vstupuje do čtvrtfinále

Osm týmů zůstává ve hře o trofej. Čtvrtfinále Ligy mistrů nabízí tradiční giganty, ofenzivní přestřelky i nejisté formy. Každý duel má vlastní příběh a žádný favorit nemá nic jisté.

Útok na kryptoměnový projekt ukazuje novou taktiku hackerů

Kryptoměnový projekt Drift přišel o 270 milionů dolarů po útoku, který neproběhl klasickým způsobem přes chybu v kódu. Útočníci místo toho několik měsíců budovali důvěru a pronikli přímo do fungování projektu.

Írán po letech propustil Francouze Kohler a Parise

Francouzští občané Cécile Kohler a Jacques Paris, které íránský režim zadržoval tři a půl roku, byli propuštěni a jsou na cestě do Francie, uvedl dnes francouzský prezident Emmanuel Macron na síti X. Podle zdrojů blízkých francouzskému ministru zahraničí oba opustili Írán dnes ráno a nyní se s diplomatickým doprovodem nacházejí na území Ázerbájdžánu, píše agentura AFP. Macron zároveň poděkoval Ománu za pomoc se zprostředkováním jejich propuštění.
Reklama
Reklama
Reklama
Reklama