e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

Cucurella přestoupil z Chelsea do Realu Madrid

Španělský obránce Marc Cucurella mění po čtyřech letech dres. Z Chelsea odchází do Realu Madrid, kde podepsal smlouvu na šest sezon. Podle informací médií zaplatí madridský klub za sedmadvacetiletého reprezentanta zhruba 60 milionů eur. Cucurella se zároveň stal první posilou po návratu trenéra Josého Mourinha na lavičku Realu.

Bednárik připustil odklad slev na jízdné

Studenti a senioři se zatím nemohou spoléhat na to, že se jim od ledna 2027 vrátí 75procentní sleva na jízdné. Ministr dopravy Ivan Bednárik za SPD připustil, že rozhodne až stav rozpočtu. Resort bude potřebovat zhruba dvě miliardy korun, jednání s ministerstvem financí mají přijít v červenci.

Hlavní body rámcové dohody Íránu a USA o ukončení války

Spojené státy a Írán společně s Pákistánem coby vyjednavačem oznámily rámcovou dohodu, která má ukončit válku; příslušné memorandum má být podepsáno v pátek. Agentura Reuters přinesla přehled hlavních informací, které se v této souvislosti objevily:

Írán doplnil do dohody s USA klauzuli o poplatcích za námořní služby, tvrdí Fars

Teherán krátce před oznámením dosažení předběžné dohody se Spojenými státy doplnil do textu memoranda ustanovení o vybírání poplatků za námořní služby. S odvoláním na informovaný zdroj to dnes podle AFP napsala íránská agentura Fars. Svobodnou plavbu Hormuzským průlivem bez výběru mýta přitom při oznámení dohody v noci na dnešek výslovně zmínil americký prezident Donald Trump.

KOMENTÁŘ: Ani dolar zisku. Přesto je SpaceX 7. nejhodnotnější společnost světa

Akcie společnosti SpaceX se po týdnech napětí začaly obchodovat na burze ve velkém stylu. Hned první den oproti původní ceně posílily o pětinu. Investoři ukázali, že po Tesle věří i další společnosti Elona Muska, která se dostala na burzu. I přesto, že je silně ztrátová.

Invazní rostliny se kvůli oteplování přesouvají na sever

Invazní nepůvodní rostliny v příštích desetiletích výrazně promění mapu světa. Zatímco v některých subtropických regionech může riziko invazí slábnout, Evropa a další části mírného pásma budou čelit jejich častějšímu výskytu. Oteplování klimatu otevírá cestu novým druhům i do regionů, které byly dosud před jejich šířením chráněny.

Británie zakáže dětem mladším 16 let přístup k sociálním sítím, oznámil Starmer

Britská vláda zakáže dětem mladším 16 let přístup k sociálním sítím, oznámil dnes podle zahraničních agentur premiér Keir Starmer. Představil také plány na omezení platforem umožňujících přenášení živých videí. Vláda plánuje prosadit potřebnou legislativu do Vánoc a zákaz by měl vstoupit v platnost na jaře příštího roku. Agentura Reuters označuje plánovaná opatření za jedna z dosud nejrozsáhlejších omezení v oblasti internetu na celém světě.

Ukrajina a Rusko informují o mrtvých a raněných po vzájemných útocích

Pět záchranářů přišlo o život a pět dalších utrpělo zranění při ruských útocích na Charkov, oznámil ukrajinský ministr vnitra Ihor Klymenko. Hlavním terčem ruského útoku bylo podle ministra hlavní město Kyjev, kde si útok podle místních úřadů vyžádal čtyři mrtvé a více než dvě desítky raněných. Tři lidé byli zabiti a tři další, včetně ročního dítěte, utrpěli zranění při náletu ukrajinských dronů na Tulu v Rusku, informoval Dmitrij Miljajev, gubernátor Tulské oblasti. Tula, který je známým střediskem zbrojního průmyslu, leží asi 200 kilometrů jižně od Moskvy.

Mírová dohoda? Nad Libanonem se vznáší velký otazník

Spojené státy a Írán dosáhly mírové dohody, což znamená okamžité ukončení válečných operací, otevření Hormuzského průlivu a zrušení americké blokády íránských přístavů. Ještě v neděli přitom Izrael bombardoval jižní předměstí Bejrútu. Jakékoli snahy udržet příměří mezi židovským státem a militantním hnutím Hizballáh opakovaně selhaly. Není tak jasné, co bude s Libanonem teď a jak případná další eskalace ovlivní dohodu mezi Washingtonem a Teheránem. K jejímu oficiálnímu stvrzení dojde až v pátek ve Švýcarsku.

Ceny ropy jdou prudce dolů. Trh nemá vyhráno, varují analytici

Ceny ropy prudce klesají po oznámení dosažení mírové dohody mezi USA a Íránem, která zahrnuje ukončení války a otevření Hormuzského průlivu. Trh s černým zlatem však může v následujících dnech až týdnech znervózňovat nedostatek detailů o rámcové dohodě. Navíc bude trvat, než se provoz v průlivu a produkce ropy v zemích Perského zálivu vrátí na předválečnou úroveň.

USA a Írán dospěly k mírové dohodě

Pákistánský premiér Šahbáz Šaríf dnes oznámil dosažení mírové dohody mezi Spojenými státy a Íránem o ukončení války a otevření Hormuzského průlivu. Všechny podrobnosti zatím nejsou známy. Premiér Šarif uvedl, že oficiální podpis se uskuteční v pátek ve Švýcarsku. Není jasné, jak rychle by se Hormuzský průliv mohl znovu otevřít pro veškerou dopravu, napsala agentura AP. Dosažení dohody s Íránem vzápětí potvrdil americký prezident Donald Trump. Uvedl, že dal pokyn otevřít Hormuzský průliv a okamžitě ukončit námořní blokádu íránských přístavů.

Trump kritizoval Izrael za útok v Bejrútu, čeká brzký podpis dohody s Íránem

Americký prezident Donald Trump dnes vyzval Izrael k zastavení úderů v Libanonu, útočit by podle něj neměla ani druhá strana. Uvedl rovněž, že dohoda, která by zajistila mír v regionu, je velmi blízko. V rozhovoru se serverem Axios pak kvůli dnešnímu útoku v Bejrútu ostře kritizoval izraelského premiéra Benjamina Netanjahua a použil i vulgarismy. Prohlásil také, že podpis dohody s Íránem očekává během několika hodin.

New York Knicks získali titul NBA po 53 letech

New York Knicks ukončili více než půlstoletí čekání na mistrovský titul v NBA. V pátém finálovém utkání porazili na palubovce San Antonia Spurs 94:90, celou sérii ovládli 4:1 na zápasy a získali třetí titul v klubové historii. Hlavní postavou triumfu se stal kapitán Jalen Brunson, který v rozhodujícím zápase nastřílel 45 bodů a převzal cenu pro nejužitečnějšího hráče finále.

Portugalští fotbalisté budou na MS nosit náramky na památku Dioga Joty

Portugalská reprezentace uctí během mistrovství světa památku Dioga Joty. Hráči budou po celý turnaj nosit speciální náramky, které jim předal premiér Luís Montenegro. Podle záložníka Vitinhy jde o osobní připomínku spoluhráče, jehož smrt tým ani po roce nepřestal bolet.

Britské síly se v Lamanšském průlivu zmocnily tankeru z takzvané stínové flotily

Britské síly se dnes ráno v Lamanšském průlivu zmocnily tankeru z takzvané stínové flotily, která se podílí na vývozu sankcionované ruské ropy. S odvoláním na britské ministerstvo obrany o tom informovala agentura Reuters.
Reklama
Reklama
Reklama
Reklama