0.1 C
Czech
Pátek 27. února 2026
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

EU podle Moskvy rozhodla omezit ruské zastoupení v Bruselu, Rusko prý odpoví

Evropská unie podle mluvčí ruského ministerstva zahraničí Mariji Zacharovové rozhodla o omezení počtu pracovníků ruského diplomatického zastoupení v Bruselu. Zacharovová řekla, že Rusko takový krok považuje za diskriminační a nenechá ho bez odpovědi. Rozhodnutí podle názoru Moskvy potvrdilo, že evropské pokusy účastnit se jednání o ukončení ruské války proti Ukrajině jsou neopodstatněné, napsala ruská agentura TASS.

Írán a USA v Ženevě pokračují v nepřímých jednáních o jaderném programu

Írán a Spojené státy dnes v Ženevě zahájily další kolo nepřímých jednání o jaderném programu Teheránu. Podle agentury AP jsou dnešní rozhovory zprostředkované Ománem poslední diplomatickou šancí, jak předejít konfliktu mezi těmito dvěma zeměmi. USA již do blízkovýchodního regionu vyslaly řadu válečných letadel a lodí, aby vyvinuly tlak na Teherán k uzavření dohody. Dnešní rozhovory byly podle agentur odpoledne zatím bez jasného důvodu přerušeny. Podle mluvčího íránského ministerstva zahraničí Esmaíla Baghaího se však delegace dnes ještě znovu sejdou, zřejmě okolo 17:30 až 18:00.

Bitcoin zůstává rozkolísaný, trh řeší cla a ETF

Bitcoin zůstává na konci února rozkolísaný a drží se v pásmu zhruba 60 až 70 tisíc dolarů. V posledních dnech byla cena pod tlakem hlavně ve chvílích, kdy se na trzích šíří averze k riziku a investoři omezují expozici vůči rizikovějším aktivům.

Hladina moří stoupá, u Grónska se ale i přes tající ledovce děje opak

Teploty rostou, ledovce tají a hladina moří stoupá. Jedná se o progresivní jev poháněný emisemi skleníkových plynů. Výjimkou je Grónsko, kde sice také led taje, ostrov ale naopak z moře vystupuje. Zdánlivě tak dochází k efektu klesající hladiny, i když by tomu mělo být naopak. Zabývala se tím nová studie.

Polsko stojí před nebezpečím války, varoval Sikorski před poslanci

Všichni si uvědomujeme ohrožení, situace je vážná, řekl šéf polské diplomacie Radoslaw Sikorski na úvod svého vystoupení před poslanci. Polsko, jehož vzdušný prostor loni na podzim narušily ruské drony, čelí sabotážím, žhářským útokům, záplavě dezinformací a až 2000 až 3000 kybernetickým útokům denně. Většinu se daří odrazit, ale míra tohoto jevu musí vyvolávat znepokojení, uvedl ministr podle serveru Onet.

Noční ruské útoky na Ukrajinu si vyžádaly desítky raněných

Rusko v noci na dnešek na Ukrajinu vyslalo 39 raket a 420 dronů a zraněny byly desítky lidí. Na síti X to dnes napsal ukrajinský prezident Volodymyr Zelenskyj. Nejméně 16 zraněných, včetně dvou dětí, si v noci vyžádal ruský útok na Charkov, oznámili záchranáři. Ve městě Kryvyj Rih byli zraněni dva lidé, 89letý muž a 82letá žena, uvedl šéf správy Dněpropetrovské oblasti Oleksandr Hanža. Výbuchy byly během noci slyšet také v Kyjevě či Záporoží, kde úřady hlásí sedm raněných. Polsko kvůli rozsáhlému ruskému útoku na Ukrajinu preventivně vyslalo do vzduchu stíhačky a letoun včasné výstrahy, oznámilo velitelství ozbrojených sil.

Ministr financí Kanady: Musíme se s americkými cly smířit

Smiřme se s tím, že cla jsou cenou, kterou musíme zaplatit, pokud chceme obchodovat s USA. S takovými slovy reagoval na projev amerického prezidenta Donalda Trumpa o stavu unie kanadský ministr financí François-Philippe Champagne. Učinil tak poté, co Nejvyšší soud zrušil Trumpova cla ze „Dne osvobození“.

V Thajsku odstartovalo cvičení Cobra Gold 2026

V Thajsku odstartovalo vojenské cvičení Cobra Gold 2026, které se dlouhodobě řadí k největším a nejdéle pořádaným multilateralním manévrům v jihovýchodní Asii. Letos jde o 45. ročník a zahájení proběhlo v úterý v provincii Rayong.

Phil Collins, Mariah Carey i Lauryn Hill míří do Rock’n’rollové síně slávy

Rock’n’rollová síň slávy odhalila seznam nominovaných pro rok 2026. Mezi jmény nechybí světové hvězdy popu, rapu ani metalu. O místo v hudební síni se letos uchází 17 interpretů. O vítězích se rozhodne už na jaře.

Nvidia dál vydělává na umělé inteligenci, investory ale nenadchla

Nvidia znovu ukázala, že patří mezi hlavní vítěze vlny kolem umělé inteligence. Firmy po celém světě kupují její čipy, protože na nich běží náročné AI výpočty. Výsledky byly velmi silné, jenže investoři čekali ještě víc, takže akcie po zveřejnění čísel reagovaly jen mírně.

Strach a nejistota. Další násilí v Mexiku je reálnou hrozbou

Zabití Nemesia Rubéna Oseguera Cervantese (známého jako El Mencho), mexického drogového barona a nejvyššího představitele kartelu Jalisco New Generation, vyvolalo v Mexiku strach, který nemizí ani po utichnutí násilí. Podle bezpečnostních expertů není jasné, co se bude dít dál. Nejde přitom jen o tento kartel. Stejné obavy vyvolává válka uvnitř kartelu Sinaloa.

Kim Čong-un chce rozšířit jaderný arzenál a nechal otevřené dveře pro jednání s USA

Severokorejský vůdce Kim Čong-un na stranickém sjezdu v Pchjongjangu oznámil záměr dál rozšiřovat jaderné síly a prodlužovat jejich operační dosah. Spojeným státům vzkázal, že se s nimi KLDR může „dobře snášet“, pokud Washington přijme, že severokorejské jaderné zbraně jsou trvalou realitou. Vůči Jižní Koreji současně znovu přitvrdil a označil ji za nejnepřátelštější entitu.

Premiér Senegalu Sonko slíbil přitvrdit zákony proti LGBT lidem. Dostanou tvrdší tresty

Senegalský premiér Ousmane Sonko představil parlamentu návrh zákona, který výrazně zpřísňuje tresty za stejnopohlavní vztahy. Podle návrhu by za ně hrozilo pět až deset let vězení, tedy až dvojnásobek současné sazby.

Dostál věděl o gólu v šesti a čekal, jestli ho uznají

Brankář Lukáš Dostál se po olympijském čtvrtfinále s Kanadou vrátil k momentům, které zápas rozhodly. Češi padli v prodloužení, přesto se dlouho drželi na dosah senzace. Největší rozruch vyvolal gól Ondřeje Paláta, kterému předcházela chyba v počtu hráčů na ledě.
Reklama
Reklama
Reklama
Reklama