-9.2 C
Czech
Pondělí 2. února 2026
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Kandidátka slibující tvrdý postup proti zločinu vyhrála prezidentské volby v Kostarice

Laura Fernández vyhrála prezidentské volby v Kostarice hned v prvním kole a vyhne se druhému kolu. Kampaň postavila na pokračování tvrdého postupu proti kriminalitě v době, kdy země řeší nárůst násilí spojeného s drogovými gangy.

Krypto firmy žádají odklad nové povinnosti v EU

Evropské krypto firmy narazily na nepříjemnou realitu: jedna licence jim nemusí stačit. Pokud platforma pracuje se stabilními mincemi navázanými na oficiální měnu a zároveň umožňuje jejich využití pro platby, může nově potřebovat ještě druhé povolení podle pravidel pro platební služby. V praxi to znamená víc papírování, delší schvalování a také vyšší náklady.

KOMENTÁŘ: Americkou pokladnici povede jestřáb Warsh? Paradoxní volba zatlačila na bitcoin 

Příštím předsedou Fedu se s největší pravděpodobností stane Kevin Warsh, který už v instituci před dvaceti lety působil. Donald Trump si vybírá nového nominanta, aby mohl po vyšachování Jeroma Powella více ovlivňovat monetární politiku. Warsh se ale možná nedá tak lacino zastrašit. Jeho tvrdé postoje zřejmě poslaly bitcoin do červených čísel.

Francouzský gigant Capgemini prodává dceřinou firmu kvůli smlouvě s ICE

Francouzský technologický gigant Capgemini prodává svou americkou dceřinou společnost, která má smlouvu s Imigračním a celním úřadem (ICE). Ten čelí ostré kritice po zabití dvou amerických občanů v Minneapolis.

Írán si předvolal velvyslance EU kvůli označení íránských gard za teroristy

Írán si dnes předvolal všechny velvyslance Evropské unie působící na jeho území. Protestuje tím proti rozhodnutí všech ministrů zahraničí zemí EU, kteří se minulý týden shodli na zařazení íránských revolučních gard na unijní seznam teroristických organizací. Informovala o tom agentura AP.

Íránský nejvyšší vůdce varoval USA před válkou

Íránský duchovní vůdce a faktický vládce islámské republiky Alí Chámeneí prohlásil, že jakýkoli útok Spojených států vyústí v regionální válku a obvinil je ze snahy získat obrovské zdroje ropy a zemního plynu. Americko-íránská jednání pokračují.

Ukrajina hlásí po nočních ruských útocích nejméně šest zraněných

Nejméně šest zraněných si vyžádaly útoky, které Rusko v noci na dnešek podniklo na různých místech Ukrajiny. Vyplývá to z hlášení ukrajinských úřadů. Podle gubernátora ruské Belgorodské oblasti Vjačeslava Gladkova dva lidé zemřeli při požáru v domě, který zasáhl ukrajinský dron.

Čtyři Britové zemřeli po dovolené na Kapverdách, rodiny chystají žaloby

Kapverdy řeší opakované vlny vážných žaludečních onemocnění u turistů. Čtyři Britové zemřeli během několika měsíců poté, co na ostrovech onemocněli. Rodiny mluví o chaosu na místních klinikách a tvrdí, že se o rizicích dozvěděly pozdě.

Fosilní firmy mohou nést náklady klimatických škod podle chystané dohody OSN

Státy znovu otevírají debatu, kdo zaplatí účet za klimatickou krizi. Na stole leží návrh globálních daňových pravidel pod hlavičkou OSN. Míří na zisky fosilních firem i majetek nejbohatších lidí planety. Vyjednávání pokračuje v New Yorku a napětí roste.

BYD po slabých lednových prodejích táhl dolů čínské elektromobilky

Akcie čínských výrobců elektromobilů v Hongkongu v pondělí oslabily poté, co lednové prodeje naznačily, že poptávka na největším automobilovém trhu světa slábne. Největší tlak dopadl na BYD, který spustil vlnu výprodejů v celém sektoru.

Zelenskyj: Další jednání o míru mezi USA, Ukrajinou a Ruskem začne ve středu

Další kolo mírových rozhovorů mezi Spojenými státy, Ukrajinou a Ruskem se uskuteční v Abú Zabí 4. a 5. února, napsal dnes na síti X ukrajinský prezident Volodymyr Zelenskyj. Schůzka zástupců těchto tří zemí se ve Spojených arabských emirátech měla konat už dnes, k tomu ale Zelenskyj nic nesdělil. Místopředseda ruské bezpečnostní rady Dmitrij Medveděv řekl, že po nástupu amerického prezidenta Donalda Trumpa jsou jednání s Američany produktivnější.

Ruský dronový útok zabil v Dnipru dva lidi

Kyjev/Moskva 1. února (ČTK) - Ruský dronový útok v noci na dnešek zabil v Dnipru dva lidi, uvedl na platformě Telegram náčelník vojenské správy Dněpropetrovské oblasti Oleksandr Hanža. Po dvou útocích v Záporoží pak utrpělo zranění šest lidí, uvedl šéf správy Záporožské oblasti Ivan Fedorov. Moskva útočí především na dopravní spoje a na energetiku, napsal na síti X ukrajinský prezident Volodymyr Zelenskyj. Rusko dnes podle agentury Interfax oznámilo dobytí dvou vesnic v Charkovské a Doněcké oblasti.

Republikánům se po doplňovacích volbách v Texasu snížila většina ve sněmovně

Republikánům se po doplňovacích volbách v americkém státě Texas zmenšila už tak těsná většina ve Sněmovně reprezentantů. Křeslo po loni zemřelém kongresmanovi Sylvesteru Turnerovi obsadí demokrat Christian Menefee, informovala dnes agentura AP. Do senátu v Texasu se pak dostal další demokrat Taylor Rehmet.

Írán považuje armády států EU za teroristické

Írán považuje ozbrojené síly zemí Evropské unie za teroristické skupiny, uvedl dnes předseda íránského parlamentu Mohammad Bágher Ghálíbáf. Jde podle něj o odvetný krok za to, že EU zařadila íránské revoluční gardy na unijní seznam teroristických organizací, informují tiskové agentury.
Reklama
Reklama
Reklama
Reklama