e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

Hegseth varoval Kubu před nákupem zbraní, které by mohly zasáhnout USA

Americký ministr obrany Pete Hegseth dnes varoval Kubu před nákupem zbraní, které by mohly zasáhnout USA nebo americkou námořní základnu v zátoce Guantánamo, píše Reuters. Podle šéfa Pentagonu by nákup takových zbraní znamenal pro Havanu konfrontaci se Spojenými státy, ze které by nevyšla úspěšně.

Izraelské údery zabily na jihu Libanonu 12 lidí

Při dnešních izraelských úderech v oblasti jiholibanonského města Súr zahynulo 12 lidí, píše agentura AFP s odvoláním na zdravotnický zdroj. Izraelská armáda dnes oznámila, že na jihu Libanonu zadržela dva lidi, které odvezla do Izraele k výslechu. Úřad vysokého komisaře OSN pro lidská práva (OHCHR) vyšle příští týden do Libanonu tým, který prošetří možná porušování mezinárodního humanitárního práva. Dnes to podle agentury Reuters uvedl šéf úřadu Volker Türk.

Hadi Alodid, útočník z Belfastu, stojí před soudem. Jeho oběť přišla o oko

Třicetiletý Hadi Alodid obviněný z pokusu o vraždu stanul ve středu před soudem v Belfastu. Podle obžaloby měl při útoku nožem vážně zranit jiného muže, který následkem napadení přišel o levé oko.

OpenAI míří na burzu a čeká ji tlak Wall Street

OpenAI udělala další krok ke vstupu na americkou burzu. Firma stojící za ChatGPT podala důvěrný registrační dokument a může se zařadit mezi nejhodnotnější burzovní debuty v historii. Pro velké společnosti kolem umělé inteligence tím ale začíná nová etapa, ve které už nebude stačit jen silný příběh o budoucnosti.

Evropu chrání před hlubší energetickou krizí slunce. Šetří miliardy

Válka na Blízkém východě dál otřásá energetickými trhy a drží ceny ropy i zemního plynu vysoko. Evropa však díky rychlému rozvoji solární energetiky zvládá dopady krize výrazně lépe, než by tomu bylo ještě před několika lety.

Premiér Netanjahu bude kandidovat v letošních volbách, uvedla jeho strana Likud

Izraelský premiér Benjamin Netanjahu bude opět kandidovat v letošních parlamentních volbách. Podle agentur to dnes oznámila jeho strana Likud. Datum voleb nebylo dosud stanoveno, musejí se ale konat nejpozději v říjnu. Server The Times of Israel upozornil, že oznámení přichází poté, co americký prezident Donald Trump v úterý vyjádřil pochybnosti, zda bude Netanjahu usilovat o znovuzvolení.

Příliš mnoho dusíku může oslabit lesní ekosystémy

Lesní půda patří k největším zdrojům přirozených toků uhlíku mezi pevninou a atmosférou. Pod povrchem nepřetržitě pracují kořeny i mikroorganismy, které rozkládají organickou hmotu a přitom uvolňují oxid uhličitý. Tento proces, označovaný jako půdní respirace, se však v mnoha částech světa začíná měnit.

Vstup SpaceX na burzu může dál tlačit na kryptoměny

Plánovaný vstup SpaceX na burzu může mít dopad i na kryptoměnový trh. Analytici upozorňují, že obří nabídka akcií by mohla odčerpat část peněz z rizikovějších aktiv, včetně bitcoinu a dalších kryptoměn. Trh už teď sleduje, zda se investoři nezačnou přesouvat právě k akciím Muskovy vesmírné firmy.

V Belfastu po brutálním útoku nožem vypuklo protiimigrační násilí

Severní Irsko v úterý večer zachvátily násilné protesty proti migrantům. Maskovaní demonstranti v Belfastu zapalovali domy a vozidla v reakci na brutální útok nožem. Policie v souvislosti s napadením obvinila třicetiletého Súdánce z pokusu o vraždu.

KOMENTÁŘ: Je to oficiální, OpenAI míří na burzu. Konkurent má ale zatím větší hodnotu

OpenAI oficiálně požádala o vstup na burzu. Jedna z nejsledovanějších společností světa tak zřejmě už brzy nabídne veřejnosti své akcie. Snadné to ale mít nebude. Jednak musí obhájit svou tržní kapitalizaci a jednak se bude potýkat s konkurentem, který stihne debut na burze dřív.

Ruské síly útočily na Charkov, po ukrajinském útoku hoří rafinérie v Samaře

Ruské síly v noci na dnešek podnikly 26 útoků na ukrajinské město Charkov, které si podle místních úřadů vyžádaly pět zraněných. Také Ukrajina pokračovala v úderech na ruské cíle, po jednom z nich vypukl požár v Kujbyševské ropné rafinérii ve městě Samara, informoval server Ukrainska Pravda s odvoláním na informace a nahrávky očitých svědků zveřejněné na ruské síti Telegram.

Pákistánské údery v Afghánistánu mají nejméně 13 mrtvých, uvedl Tálibán

Pákistánské vzdušné údery ve třech afghánských provinciích si vyžádaly nejméně 13 mrtvých a 14 zraněných. Dnes to podle agentury Reuters oznámil mluvčí vládního hnutí Tálibán Zabíhulláh Mudžáhid.

Hrozí další růst cen. Zásoby ropy klesají na minima za desítky let

Zásoby ropy v nejvyspělejších ekonomikách se blíží k nejnižším úrovním od začátku vedení záznamů v roce 2003, napsal server The Korea Times s odkazem na americký Úřad pro energetické informace (EIA). Zásoby nahrazují výpadek dodávek ropy z Blízkého východu.

USA uvedly, že dokončily odvetné údery na Írán, ten ohlásil protiútoky

Spojené státy dokončily odvetné údery na Írán za sestřelení amerického vrtulníku Apache nad Hormuzským průlivem. Dnes nad ránem SELČ to na síti X oznámilo oblastní velitelství amerických sil na Blízkém východě (CENTCOM). Íránská média mezitím s odvoláním na vojenské velení a revoluční gardy podle agentury Reuters uvedla, že íránské síly v reakci na nové americké údery podnikly útoky na základny USA v regionu Perského zálivu, mimo jiné na velitelství americké páté flotily v Bahrajnu. Podle informací serveru Axios vypustil Írán nejméně čtyři balistické střely a několik dronů na základny USA v Bahrajnu, Kuvajtu a Jordánsku.

Ariana Grande je po třech letech single

Ariana Grande je po třech letech opět nezadaná. Se svým partnerem Ethanem Slaterem se rozešla už před několika měsíci. Oba se podle lidí z jejich okolí rozešli v dobrém a nadále spolu vycházejí.
Reklama
Reklama
Reklama
Reklama