e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

Trump hájil kryptoměnový zákon na soukromé akci v Mar-a-Lagu

Americký prezident Donald Trump znovu podpořil kryptoměnový průmysl. Na soukromé akci ve svém floridském klubu Mar-a-Lago vystoupil před největšími držiteli memecoinu $TRUMP a varoval banky, aby neblokovaly dlouho odkládanou kryptoměnovou legislativu.

Ozbrojené skupiny podnikly koordinované útoky po celém Mali. Ministr obrany je po smrti

Koordinované útoky ozbrojených skupin otřásly Mali a zasáhly i oblasti kolem metropole Bamako. Násilí patří k největším za poslední roky a situace zůstává nepřehledná. Podle dostupných zpráv byl při jednom z útoků zabit ministr obrany Mali. Informuje o tom agentura Reuters či server BBC.

EU odkládá velký zákaz toxických chemikálií

Evropská unie chtěla spustit největší zákaz toxických chemikálií ve své historii. Plán měl z trhu postupně vytlačit celé skupiny nebezpečných látek, které se objevují v běžných výrobcích i v životním prostředí. Po čtyřech letech ale ekologické organizace upozorňují, že se velká část opatření zasekla.

Trump v březnu nakoupil dluhopisy za nejméně 51 milionů dolarů

Americký prezident Donald Trump v březnu provedl rozsáhlé nákupy dluhopisů. Podle zveřejněných majetkových přiznání investoval nejméně 51 milionů dolarů, tedy zhruba 1,2 miliardy korun. Transakce zahrnovaly komunální dluhopisy, americké státní dluhopisy i firemní emise z několika odvětví.

Abbásův Fatah se prohlásil za jasného vítěze místních voleb na Západním břehu

Palestinská nacionalistická sekulární strana Fatah, jejímž lídrem je šéf Palestinské autonomie Mahmúd Abbás, dnes oznámila jasné vítězství v sobotních místních volbách na Izraelem okupovaném Západním břehu. Informovala o tom agentura WAFA. Mnozí Palestinci jsou ale podle katarské televize Al-Džazíra k volbám skeptičtí, ve většině okrsků totiž mohli hlasovat jen o jedné společné kandidátce, uvedla katarská televize. Volební účast činila nicméně 53 procent, což je podle agentury AP na tento region účast relativně vysoká.

Střelba přerušila galavečeři novinářů ve Washingtonu. Trump musel být evakuován

Střelba během slavnostní večeře novinářů ve Washingtonu vyvolala chaos a okamžitý zásah ochranky. Prezident Donald Trump i další hosté vyvázli bez zranění, útočník skončil v rukou policie.

Maroko chce díky slunci snížit závislost na fosilních palivech

Maroko vsadilo na slunce ve velkém. Na okraji Sahary vznikl jeden z největších solárních komplexů světa. Ambice jsou obrovské, realita složitější. Země chce snížit závislost na dovozu fosilních paliv a stát se lídrem regionu.

Diamantová liga výrazně zvyšuje prémie pro atlety

Atletická Diamantová liga vstupuje do nové éry. Organizátoři oznámili výrazné navýšení finančních odměn. Od roku 2025 se mezi sportovce rozdělí celkem 9,24 milionu dolarů. Jde o nejvyšší částku od vzniku seriálu v roce 2010.

Desítky lesních požárů sužují Floridu a Georgii, tam už živel zničil 120 domů

Dva rozsáhlé lesní požáry, které zuří v americkém státě Georgia sužovaném suchem, zničily přes 120 domů a ohrožují zhruba tisícovku dalších. Mrtví ani zranění zatím hlášeni nejsou, napsala dnes agentura AP. Hasiči v Georgii ve čtvrtek zasahovali u 31 nových a poměrně malých požárů a na sousední Floridě dnes také u více než 120 lesních požárů.

Letiště v Teheránu poprvé od začátku války obnovilo mezinárodní spoje

Letiště Imáma Chomejního v Teheránu dnes ráno obnovilo provoz pro komerční mezinárodní linky, informoval server BBC. Je to poprvé od 28. února, kdy americko-izraelské útoky na Írán spustily válku v regionu. Předminulý týden v ní začalo platit příměří.

Nejméně čtyři mrtví po nočních ruských útocích na Ukrajinu, přes 30 zraněných

Ukrajina v noci čelila rozsáhlému útoku 619 ruských dronů a 47 řízených střel a raket, oznámilo ukrajinské letectvo. Z toho 580 donů a 30 střel bylo sestřeleno nebo zneškodněno. Útok zabil čtyři lidi a dalších více než 30 osob utrpělo zranění, uvedl ukrajinský prezident Volodymyr Zelenskyj. Nejméně 14 lidí bylo zraněno při ruském útoku na Dnipro, ranění jsou také v Charkovské, Černihivské či Oděské oblasti, dodal Zelenskyj. Kvůli ruskému útoku vyslalo Polsko preventivně do vzduchu stíhačky. Trosky dronu dopadly ve městě Galati na východě Rumunska, uvedlo rumunské ministerstvo obrany.

USA a Írán obnovují cestu k jednání

Spojené státy a Írán se znovu pokoušejí rozhýbat mírová jednání. Do Pákistánu míří zvláštní vyslanec Steve Witkoff a Jared Kushner, zatímco íránský ministr zahraničí Abbás Arákčí už dorazil do Islámábádu. Přímé setkání s americkou stranou ale Írán veřejně odmítá.

Bořil dostal stop na sedm zápasů sezona pro něj skončila

Kapitán Slavie Jan Bořil dohrál sezonu předčasně. Disciplinární komise mu po víkendovém zápase v Hradci Králové udělila trest na sedm soutěžních utkání. Obránce tak přijde o závěr ligy i nadstavbu a zasáhne až do dalšího ročníku.

Meta propustí tisíce lidí. Zaměstnanci mluví o posedlosti AI

polečnost Meta podle stanice ABC oznámila propuštění zhruba 8 000 zaměstnanců v nadcházejícím měsíci. Jde o zhruba 10 procent pracovní síly. Tisíce pracovních míst přitom nechá neobsazených. Hlavním důvodem jsou zvýšené výdaje na umělou inteligenci, na kterou letos vynaloží 135 miliard dolarů (asi 2,8 bilionu korun).
Reklama
Reklama
Reklama
Reklama