e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

Pohřeb zavražděné dívky ve Francii doprovázely protesty proti selhání úřadů

Ve francouzském městečku Fleurance se v pátek konal pohřeb jedenáctileté Lyhanny, jejíž vražda otřásla celou zemí. Smutečního obřadu se kromě rodiny zúčastnily stovky místních obyvatel. Před radnicemi v regionu Gers vlály vlajky na půl žerdi a starostové vyzvali veřejnost k pietním shromážděním na podporu dívčiny rodiny.

Na sto tisíc lidí přišlo na první pochod komunity LGBT+ v Tel Avivu od roku 2023

Na sto tisíc lidí se v pátek v Tel Avivu podle místních úřadů účastnilo takzvaného pochodu hrdosti komunity LGBT+, šlo o první Pride parade v Tel Avivu od října 2023, kdy útokem teroristického hnutí Hamás začala válka v Pásmu Gazy. Informoval o tom server The Times of Israel (ToI). Některým lidem policie zabránila v účasti na tomto pochodu, protože přišli s protivládními symboly.

Kryptoburzy vydělaly na horečce kolem akcií SpaceX

Vstup SpaceX na burzu přitáhl pozornost i mimo tradiční finanční trhy. Kryptoburzy před IPO nabídly obchodníkům rizikové deriváty, přes které mohli sázet na budoucí cenu akcií firmy. Do těchto produktů přitekly miliardy dolarů ještě předtím, než se akcie SpaceX začaly veřejně obchodovat.

Izrael opět bombardoval jih Libanonu s tím, že Hizballáh porušuje příměří

Izraelská armáda dnes opět bombardovala jih Libanonu poté, co vyzvala obyvatele dvou desítek obcí v oblasti k evakuaci. Zdůvodnila to tím, že libanonské militantní hnutí Hizballáh opakovaně porušilo příměří, informovala agentura AFP s odvoláním na libanonskou státní tiskovou agenturu NNA. Izraelská armáda ráno na sociální síti X arabsky vyzvala k evakuaci obyvatele 14 obcí v okrese Nabatíja a šesti v okrese Džazín. Uvedla také, že Hizballáh "opakovaně porušil příměří" a že proti němu zasáhne. Předtím se rozezněly varovné sirény na severu Izraele, podle izraelské armády kvůli dronovým útoků z Libanonu.

Úbytek včel ohrožuje lidské zdraví i úrodu

Včely nejsou důležité jen pro výrobu medu. Jejich úbytek může mít přímé dopady na lidské zdraví, protože ovlivňuje dostupnost ovoce, zeleniny a dalších potravin bohatých na důležité živiny. Nejcitelněji se to projevuje v odlehlých oblastech, kde jsou lidé závislí především na vlastní zemědělské produkci.

Švýcaři budou hlasovat o omezení počtu obyvatel

Švýcarsko čeká referendum, které může výrazně zasáhnout do jeho migrační politiky i vztahů s Evropskou unií. Voliči budou rozhodovat, zda má země zastropovat počet obyvatel na 10 milionů. Firmy varují, že přísnější pravidla pro přistěhovalectví by mohla poškodit konkurenceschopnost jedné z nejbohatších ekonomik světa.

Cizí rozvědky podle Číny provádějí podmořskou špionáž pomocí želv a ryb

Zahraniční rozvědky využívají želvy a ryby vybavené senzory ke sběru citlivých dat a mapování podmořských zón čínského pobřeží. V pátek to podle agentury AFP uvedlo čínské ministerstvo státní bezpečnosti v příspěvku na sociálních sítích nazvaném V hlubinách moře se proudy chvějí. Rozvědky podle Pekingu používají i další nové špionážní vybavení a čínští rybáři by proto měli být ostražití a hlásit veškeré podezřelé předměty, které na moři naleznou.

Ukrajinský útok způsobil požár v ruském přístavu, jeden člověk zemřel

Ukrajinský dronový útok v noci na dnešek způsobil požár v přístavu Těmrjuk v jihoruském Krasnodarském kraji. Jeden člověk zemřel a tři další utrpěli zranění, informoval gubernátor Veniamin Kondratěv. Další útok podle místních úřadů způsobil požár v průmyslovém areálu v jihoruské Volgogradské oblasti, podrobnosti však zatím nejsou k dispozici, napsala agentura Reuters.

Ve Venezuele byl zabit šéf gangu Tren de Aragua, uvedl Trump. Caracas akci koordinoval s USA

Při společné americko-venezuelské operaci byl zabit šéf venezuelského gangu Tren de Aragua zvaný Niňo Guerrero, uvedl dnes na sociální síti Truth Social americký prezident Donald Trump. Informaci posléze potvrdila venezuelská vláda, podle níž byl Guerrero zabit na jihovýchodě Venezuely. Deník El País dnes napsal, že se to mohlo stát při velké operaci venezuelské armády před třemi dny u hranic s Brazílií a Guyanou.

Akcie SpaceX jsou na burze, předběžně naznačují růst alespoň o 28 procent

Na trhu Nasdaq ve Spojených státech jsou ode dneška veřejnosti k dispozici akcie americké společnosti SpaceX, kterou založil a vede podnikatel Elon Musk. V primární veřejné nabídce akcií (IPO) podnik získal 75 miliard dolarů (1,57 bilionu Kč), jde tak o největší IPO všech dob. Předběžné propočty ukazují, že akcie by mohly v úvodu obchodování zpevnit alespoň o 28 procent na 174 dolarů za kus, uvedla agentura Reuters.

Thajská princezna zemřela po letech v komatu

Thajská princezna Bajrakitiyabha Narendira Debyavati, nejstarší dcera krále Mahy Vajiralongkorna, zemřela ve věku 47 let. Oznámil to v pátek thajský královský palác. Princezna byla podle oficiálního prohlášení dlouhodobě vážně nemocná a téměř čtyři roky strávila v bezvědomí.

Evropa mizí pod betonem. Přírodu ztrácí rychleji, než se myslelo

Evropa přichází o krajinu výrazně rychleji, než ukazují oficiální statistiky. Nová studie odhalila, že skutečný rozsah úbytku půdy je téměř dvojnásobný oproti dosavadním odhadům. Vědci upozorňují, že pod betonem, asfaltem a novou zástavbou každoročně mizí mnohem více přírody i zemědělské půdy, než si evropské státy dosud uvědomovaly.

Ukrajinské a ruské úřady hlásí mrtvé a zraněné po dronových útocích nepřítele

Ruské útoky v ukrajinské Sumské oblasti v noci na dnešek zabily železničářku a další zranily. Dva mrtvé hlásí úřady v ruské Brjanské oblasti. Ukrajinské drony útočily také v Tatarstánu a zranily tři lidi, informoval šéf regionu Rustam Minnichanov. Ukrajinská armáda ohlásila zásah dvou ruských rafinérií a chemičky.

Nigerijská armáda za rok zabila přes 13.000 teroristů, tvrdí prezident Tinubu

Nigerijská armáda v uplynulém roce zabila více než 13.000 teroristů, prohlásil dnes prezident země Bola Tinubu. Zároveň podle něj od jeho nástupu do funkce v roce 2023 klesl počet obětí islamistického povstání o 81 procent. Informovala o tom agentura AFP.

Velké solné jezero skrývá podzemní zásoby sladké vody

Pod vysychajícím Velkým solným jezerem v americkém Utahu se nachází mnohem větší zásoba sladké vody, než se dosud předpokládalo. Vědci nově zmapovali podzemní systém, který sahá několik kilometrů pod dno jezera a může významně ovlivnit pohled na fungování této unikátní krajiny i možnosti boje s prachovým znečištěním.
Reklama
Reklama
Reklama
Reklama