e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

Spojené státy odtajnily další část dosud utajovaných složek o UFO

Americké ministerstvo obrany dnes zveřejnilo další část dosud utajovaných složek o pozorování neidentifikovaných létajících objektů (UFO). Informovala o tom stanice CBS News, která poznamenala, že mezi nově dostupnými daty je i 51 videí a sedm zvukových nahrávek.

Jeden mrtvý a několik raněných po výbuchu v maďarském podniku

Jeden člověk přišel dnes ráno o život a několik dalších utrpělo zranění při výbuchu v petrochemickém závodě společnosti MOL ve městě Tiszaújváros na východě Maďarska, oznámily maďarské úřady.

Britští vědci hlásí, že vyvíjejí vakcínu proti ebole. Hotovo by měli mít v řádu měsíců

Vědci z Oxfordské univerzity pracují na nové experimentální vakcíně proti vzácnému kmenu eboly Bundibugyo, která by mohla být připravena ke klinickým testům už během dvou až tří měsíců. Vývoj probíhá ve zrychleném režimu kvůli rostoucím obavám z epidemie v Demokratické republice Kongo.

Tisíce Kubánců demonstrují proti USA po obvinění Raúla Castra

Tisíce Kubánců dnes vyrazily v Havaně demonstrovat proti Spojeným státům, které tento týden obvinily dlouholetého kubánského lídra Raúla Castra z vraždy kvůli sestřelení dvou malých letadel kubánskou armádou v únoru 1996. Do protestu se zapojilo i vedení země včetně prezidenta Miguela Díaze-Canela, napsala agentura Reuters. Sám čtyřiadevadesátiletý Castro nedorazil. Havana označila krok amerických úřadů za záminku k invazi na ostrov v době, kdy prezident Donald Trump stupňuje tlak na kubánský komunistický režim.

USA posílají miliardy do technologií, které mohou změnit bezpečnost kryptoměn

Americká vláda chce posílit kvantové technologie a připravuje více než dvě miliardy dolarů na podporu firem, které vyvíjejí nový typ výpočetního hardwaru. Investice zároveň znovu otevírá otázku, jak odolné budou Bitcoin, Ethereum a další digitální systémy ve chvíli, kdy kvantové počítače jednou dorostou do prakticky využitelné síly.

Rakousko bude dál kontrolovat hranice, aktuální způsob neztěžuje dopravu

Rakouské kontroly na společných hranicích s Českem budou nadále pokračovat, posunuly se ale do pohraničního vnitrozemí, takže nezatěžují dopravu turistů ani pravidelně dojíždějících lidí. Po dnešním jednání se svým rakouským protějškem Gerhardem Karnerem to uvedl ministr vnitra Lubomír Metnar (ANO).

Nawrocki poděkoval Trumpovi za oznámené vyslání vojáků do Polska

Polský prezident Karol Nawrocki poděkoval svému americkému protějšku DonalduTrumpovi za vyslání dalších vojáků do Polska, které Trump oznámil ve čtvrtek. Krok potvrzuje pevnost vztahů Polska s USA, uvedl polský ministr obrany Wladyslaw Kosiniak-Kamysz. Washington v minulých dnech hovořil o odkladu vyslání nových jednotek do Polska, což vzbudilo obavy v zemi usilující o co největší americkou vojenskou přítomnost v době ruské agrese na Ukrajině.

Ropa zdražuje. Írán odmítl klíčový požadavek USA

Ceny ropy se vrátily k růstu poté, co íránský nejvyšší vůdce ajatolláh Modžtabá Chámeneí vydal pokyn, aby vysoce obohacený uran nebyl posílán do zahraničí. Nařízení by mohlo dále frustrovat amerického prezidenta Donalda Trumpa, zkomplikovat rozhovory o ukončení americko-izraelské války proti Íránu a vést k obnovení útoků.

Rusko a Ukrajina informují o desítkách raněných po vzájemných útocích

Nejméně 35 lidí bylo zraněno při náletu ukrajinských dronů, který zasáhl internát ve Starobilsku v okupované části Luhanské oblasti na východě Ukrajiny, uvedly ruské úřady. Raněné po ruských útocích hlásí také Ukrajina.

Češi se znovu vracejí k hypotékám

Český hypoteční trh se po delším útlumu opět probouzí. Banky hlásí výrazný vyšší zájem o úvěry na bydlení a tuzemské domácnosti se po období opatrnosti vracejí k plánům na koupi vlastního bytu či domu. Naděje na levnější bydlení je však v nedohlednu, protože ceny nemovitostí začínají opět stoupat.

Rubio označil Kubu za hrozbu pro USA. Havana hovoří o lžích a agresi

Kuba představuje hrozbu pro národní bezpečnost USA, prohlásil americký ministr zahraničí Marco Rubio. Kubánský ministr zahraničí Bruno Rodríguez označil jeho výroky za lživé. Stalo se tak den poté, co americká administrativa obvinila bývalého kubánského prezidenta Raúla Castra ze sestřelení dvou civilních letadel v roce 1996, při němž zahynuli američtí občané.

OSN podpořila historické klimatické rozhodnutí

Valné shromáždění OSN podpořilo rezoluci navazující na stanovisko světového soudu, podle kterého mají státy právní povinnost řešit změnu klimatu. Proti se postavilo jen několik zemí včetně Spojených států.

Otevření nové americké ambasády v Grónsku provázely protesty

Ve grónském Nuuku ve čtvrtek protestovaly stovky lidí proti otevření nové americké diplomatické mise. Demonstranti reagovali hlavně na výroky prezidenta Donalda Trumpa a dalších amerických představitelů o větším vlivu USA v Grónsku.

Českou ekonomiku přibrzdí dražší energie

Česká ekonomika letos dál poroste, ale pomaleji, než se ještě nedávno čekalo. Domácnostem má pomáhat růst mezd, část zlepšení však mohou spolknout dražší energie a nejistota kolem dalšího vývoje v zahraničí.

Kanada vydřela výhru nad Norskem po prodloužení

Kanadští hokejisté poprvé na mistrovství světa ztratili bod. Ve Fribourgu dlouho tahali za kratší konec proti bojovnému Norsku, které ještě dvě minuty před koncem vedlo 5:4. Favorit nakonec zachránil Ryan O’Reilly a po 29 sekundách prodloužení rozhodl hattrickem Mark Scheifele. Kanada vyhrála 6:5, ale k senzaci chyběl Norům jen malý krok.
Reklama
Reklama
Reklama
Reklama