8.1 C
Czech
Středa 10. prosince 2025
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Neutrální status otevřel Rusům a Bělorusům cestu do kvalifikace

Mezinárodní lyžařská federace FIS povolila prvním devíti sportovcům z Ruska a Běloruska návrat do kvalifikací na zimní olympiádu v Itálii. Zákaz startu platil od roku 2022. Zlom přinesl až verdikt sportovní arbitráže CAS, který otevřel cestu k návratu pod neutrálním statusem.

Nové hodnocení The Economist posílá Slovensko mezi nejslabší ekonomiky

Nový žebříček The Economist ukázal velké rozdíly mezi vyspělými ekonomikami. Zatímco jih Evropy zažil další silný rok a Česko i Polsko si polepšily, Slovensko skončilo mezi posledními posledními. Důvodem jsou slabé ekonomické výsledky, přetrvávající inflace a malý zájem investorů.

Nobelovu cenu za mír převzala dcera Machado

Nobelovu cenu za mír, kterou letos obdržela venezuelská opoziční představitelka María Corina Machado, dnes v Oslu převzala v zastoupení její dcera Ana Corina Sosa, píší tiskové agentury. Ta poté pronesla tradiční přednášku laureátů místo nepřítomné matky. Přednáška je dostupná na webových stránkách Nobelova institutu.

Ve čtvrtek se sejdou lídři koalice ochotných, poté se chystá další schůzka

Ve čtvrtek se uskuteční virtuální jednání lídrů takzvané koalice ochotných, tedy zemí podporujících Ukrajinu v obraně před ruskou invazí. Dnes o tom podle agentury Reuters informoval úřad francouzského prezidenta Emmanuela Macrona. Už v pondělí se v Londýně sešli britský premiér Keir Starmer, Macron a německý kancléř Friedrich Merz s ukrajinským prezidentem Volodymyrem Zelenským, aby projednali evropský návrh k podobě amerického mírového plánu pro Ukrajinu.

KOMENTÁŘ: Centrální banka USA znovu hýbe zemí. Proč investory fascinují úrokové sazby?

Bankéři, investoři, správci fondů, šéfové amerických firem – ti všichni budou v týdnu sledovat, jakým způsobem rozhodne centrální banka USA o dalším vývoji úrokových sazeb. Očekává se totiž další snížení. Proč investoři rozhodnutí Fedu tolik prožívají?

SpaceX chce v rámci vstupu na burzu získat přes 30 miliard dolarů

Americká vesmírná společnost SpaceX miliardáře Elona Muska hodlá v příštím roce v rámci vstupu na burzu získat více než 30 miliard dolarů (zhruba 625 miliard Kč). S odvoláním na zdroje obeznámené se situací o tom informovala agentura Bloomberg. Vstup firmy SpaceX na burzu by se tak mohl stát největší primární veřejnou nabídkou akcií (IPO) v historii.

Rakouská vláda jedná o osudu hraničních kontrol, týkají se i Česka

Rakouská vláda by brzy mohla představit nový koncept ostrahy hranic, který by ukončil stávající hraniční kontroly týkající se mimo jiné i Česka nebo Slovenska. Dnes o tom informoval list Kronen Zeitung, podle kterého takovou možnost tvrdě kritizuje burgenlandský hejtman Hans Peter Doskozil. Podle něj by to byla hrubá nezodpovědnost, jejíž následky by dolehly především na jeho spolkovou zemi. Vládní koalici lidoveckého kancléře Christiana Stockera rovněž vyčítá, že ho k nynějšímu jednání o osudu kontrol nepřizvala.

Evropa už o snižování závislosti na Číně jen nemluví, postupuje k činům

Čína má nadbytečnou produkci a slabou domácí poptávku, Evropa je na ní závislá a americká obchodní politika ještě zvýšila čínský dovoz na starý kontinent. Evropská unie (EU) se ale od pandemie snaží diverzifikovat dodavatelský řetězec. Brzy už nepůjde jen o řeči, ale i činy, tvrdí Jens Eskelund, prezident Obchodní komory EU v Číně.

Papež zkritizoval Trumpa za výroky o Evropě, varoval před rozkladem

Papež Lev XIV. v úterý po setkání s ukrajinským prezidentem Volodymyrem Zelenským zkritizoval Donalda Trumpa za jeho výroky na adresu Evropy a snahu ji obejít při jednání s Ruskem o míru na Ukrajině. Podle hlavy katolické církve není takový přístup realistický.

Rok 2025 se řadí mezi nejteplejší v historii

Rok 2025 potvrzuje trend poslední dekády. Teploty stoupají, extrémy sílí a vědecké týmy hlásí další rekordy, které posouvají planetu dál od podmínek, na které byla zvyklá. Data ukazují, že letošek patří mezi nejteplejší roky vůbec.

Zelenskyj: Ukrajina a Evropa jsou připraveny předložit USA verzi mírového plánu

Ukrajina a její evropští partneři hodlají předat Spojeným státům "upřesněné dokumenty" týkající se mírového plánu na ukončení války s Ruskem, uvedl dnes ukrajinský prezident Volodymyr Zelenskyj.

Zelenskyj poblahopřál Babišovi ke jmenování premiérem a popřál mu mnoho úspěchů

Ukrajinský prezident Volodymyr Zelenskyj dnes na síti X pogratuloval Andrejovi Babišovi ke jmenování premiérem, popřál mu mnoho úspěchů a uvedl, že se těší na další posílení spolupráce obou zemí. Zmínil přitom působení českých firem na Ukrajině nebo spolupráci s nimi. Napsal, že se rád v blízké budoucnosti s novým předsedou české vlády setká. Předsedovi hnutí ANO pogratulovala také premiérka Julija Svyrydenková, která ho pozvala na Ukrajinu.

Ruské útoky proměnily ukrajinský Cherson v město duchů

Oleksij Melnyčenko servíroval obyvatelům jihoukrajinského Chersonu kávu a s ní dávky normálnosti uprostřed ruské dělostřelecké palby a vzdušných útoků tak dlouho, jak mohl. Nakonec kavárnu nazvanou Prostir (Prostor) zavřel. Napsala to dnes agentura Reuters, podle níž osud kavárny svědčí o tom, jak se život ve městě stal nebezpečnějším než dříve. Agentura AP před časem upozornila, že místní a vojáci hovoří v souvislosti s ruskými útoky v Chersonu jako o takzvaném lidském safari.

Trump označil Evropu za skupinu národů v rozkladu vedenou slabými lidmi

Americký prezident Donald Trump označil v rozhovoru se serverem Politico Evropu za skupinu národů v rozkladu vedenou slabými lidmi, kteří selhávají v boji s migrací a neumí ukončit válku na Ukrajině. Šéf Bílého domu podle serveru naznačil, že podpoří ty evropské politické kandidáty, kteří odpovídají jeho vizi pro Evropu.
Reklama
Reklama
Reklama
Reklama