e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

Coinbase propustí 14 procent zaměstnanců, připravuje se na éru AI

Kryptoměnová burza Coinbase propustí zhruba 700 zaměstnanců, tedy přibližně 14 procent své globální pracovní síly. Firma krok zdůvodnila snahou snížit náklady, zjednodušit provoz a připravit se na období, kdy větší část práce převezmou nástroje umělé inteligence. K propouštění sáhla v době, kdy se burzy digitálních aktiv potýkají se slabší obchodní aktivitou po poklesu kryptoměnových trhů z říjnového vrcholu.

Met Gala 2026 ovládly kostýmy, umění a návrat Beyoncé

Letošní Met Gala nabídla přesně to, co od módní události roku čekáme. Známá jména, odvážné šaty a modely, o kterých se bude ještě dlouho mluvit. Téma večera dalo celebritám prostor ukázat fantazii i odvahu.

Policie vyšetřuje další žhářský útok v Londýně, cílil na bývalou synagogu

Britská policie vyšetřuje další žhářský útok, zaměřený tentokrát proti bývalé synagoze na východě Londýna, informovaly dnes agentury Reuters a AFP. Požár podle policie způsobil pouze malé škody a nikdo nebyl zraněn. Britský premiér Keir Starmer svolal kvůli sérii antisemitských útoků v hlavním městě schůzi, na níž přislíbil, že pokusy Íránu či jakékoliv další země, která může usilovat o destabilizaci britské společnosti, nebude tolerovat.

Ropa po prudkém růstu cen zlevnila, pokles nicméně brzdí boje v Hormuzu

Světové ceny ropy po pondělním nárůstu v úterý začaly klesat. Včera přitom Spojené státy spustily operaci, která má pomoci obnovit lodní dopravu přes Hormuzský průliv. Výraznějšímu zlevnění ovšem brání pokračující boje mezi USA a Íránem a obavy z narušení dodávek.

Raiffeisenbank mírně klesl zisk

Raiffeisenbank v Česku v prvním čtvrtletí mírně klesl čistý zisk. Banka vydělala 1,68 miliardy korun, což je meziročně o 0,6 procenta méně. Výsledek se liší od většiny velkých bank na trhu, kterým zisky letos spíše rostou.

Írán hrozí eskalací v Hormuzském průlivu

Hlavní íránský vyjednavač v rozhovorech se Spojenými státy Mohammad Bágher Ghálíbáf dnes na síti X varoval, že Teherán s konfrontací kolem Hormuzského průlivu ještě ani nezačal. Uvedla to agentura AFP. Situace kolem úžiny zůstává napjatá i přes příměří mezi Spojenými státy a Izraelem na jedné straně a Íránem na straně druhé.

Bitcoin překonal hranici 81 tisíc dolarů

Bitcoin se v úterním asijském obchodování dostal nad 81 tisíc dolarů a vystoupal na nejvyšší úroveň od konce ledna. Největší kryptoměna tak navázala na růst z posledních dnů, přestože trhy dál sledují napětí mezi Spojenými státy a Íránem.

Muž v Lipsku najel autem do lidí. Dva zabil, desítky zranil

V německém Lipsku vjel řidič autem do davu lidí v centru města. Incident, který podle předběžných závěrů vyšetřovatelů nemá politické ani náboženské pozadí, si vyžádal dvě oběti na životech. Dalších 22 lidí utrpělo zranění, z toho tři vážná.

Čína: Výbuch v továrně na pyrotechniku zabil desítky lidí

Při explozi v továrně na zábavní pyrotechniku v čínské provincii Chu-nan zahynuly desítky lidí a další desítky utrpěly zranění. K výbuchu došlo v areálu ve městě Liou-jang, které patří k hlavním centrům výroby pyrotechniky v Číně.

Ukrajina informuje o mrtvých a raněných po ruských útocích, dronům čelilo Rusko

Nejméně čtyři lidi zabily a 31 dalších zranily ruské drony a rakety během nočních útoků v Poltavské oblasti, oznámil náčelník tohoto ukrajinského regionu Vitalij Djakivnyč na sociální síti. Tři raněné hlásí záchranáři z okolí Kyjeva a další dva raněné z okolí města Černihiv na severu Ukrajiny. O dvou raněných po ruských útocích informoval šéf správy Dněpropetrovské oblasti Oleksandr Hanža. Náletům stovek ukrajinských dronů čelilo během noci i Rusko, kde úřady hlásí jednoho raněného.

S výletní lodí u Kapverd zdravotníci nově spojují sedm případů hantaviru

S výletní lodí u pobřeží Kapverdských ostrovů, kde se vyskytla nákaza hantavirem, lékaři nově spojují sedm možných případů. Uvedla to Světová zdravotnická organizace (WHO) s tím, že laboratorně potvrzené jsou zatím dva případy, napsala v noci na dnešek agentura Reuters. Tři lidé zemřeli a čtyři jsou nemocní, z nichž jeden je v kritickém stavu. Hantavirus je vzácné, ale potenciálně smrtelné onemocnění, které se šíří trusem infikovaných hlodavců.

Evropská komise řeší možné výpadky leteckého paliva

Evropská komise vydá tento týden pokyny pro letecké společnosti týkající se leteckého paliva, uvedla mluvčí Evropské komise Anna-Kaisa Itkonen. Výkonný ředitel Mezinárodní agentury pro energii v polovině dubna uvedl, že Evropa má podle něj zásoby leteckého paliva zhruba na šest týdnů. Komise má podle mluvčí plný přehled o tom, co se děje, a situaci koordinuje s jednotlivými členskými státy.

Muž podezřelý z otrávení dětských výživ obvinění popírá

Muž, který byl o víkendu zadržený v Rakousku pro podezření z otrávení dětských výživ značky HiPP, obvinění popírá. Informují o tom dnes rakouská média. Podle zpravodajského webu oe.at je zadrženým slovenský rodák žijící v Rakousku. Podle jeho právního zástupce jde o bývalého zaměstnance německé firmy.

Británie jedná o svém připojení k unijní půjčce Ukrajině

Británie by se mohla připojit k půjčce ve výši 90 miliard eur (2,2 bilionu Kč), kterou se chystá Evropská unie poskytnout Ukrajině. Britský premiér Keir Starmer dnes podle agentury AFP uvedl, že jeho vláda jedná o účasti Londýna na unijní půjčce Kyjevu, přičemž část peněz by mohla být vynaložena na pořízení britských zbraní. Ukrajina se už pátým rokem brání rozsáhlé ruské vojenské agresi.

Vědci mění plastový odpad na čisté palivo

Plastový odpad by v budoucnu nemusel končit jen na skládkách nebo v oceánech. Vědci z University of Adelaide zkoumají technologii, která ho pomocí slunečního záření dokáže přeměnit na vodík a další využitelné látky. Pokud se ji podaří převést z laboratoře do praxe, mohla by spojit řešení dvou problémů: znečištění plasty a hledání čistších zdrojů energie.
Reklama
Reklama
Reklama
Reklama