-2.3 C
Czech
Úterý 30. prosince 2025
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Čína u Tchaj-wanu předvedla ostré střelby a blokádní manévry

Čínská armáda druhý den pokračovala ve velkých manévrech kolem Tchaj-wanu a přidala i ostré střelby. Peking tím ukazuje, že umí sevřít ostrov ze severu i jihu a zároveň odrazovat zahraniční podporu Tchaj-peje.

George Clooney s manželkou Amal získali francouzské občanství

George Clooney a jeho manželka Amal Clooney mají k Francii dlouhodobě blízký vztah a teď ho potvrdili i oficiálně. Francouzské občanství získali nejen oni dva, ale také jejich dvojčata Alexander a Ella. Hlavním důvodem nebyla kariéra, ale soukromí a snaha vychovávat děti mimo tlak Hollywoodu.

Rok 2025 patří mezi tři nejteplejší v historii

Rok 2025 se zařadil mezi tři nejteplejší v dějinách měření. Vědci navíc poprvé zaznamenali, že tříletý průměr globální teploty překročil hranici 1,5 stupně Celsia oproti předindustriální době. Právě tuto hranici Pařížská dohoda označuje jako klíčový limit, který má pomoci zmírnit nejhorší dopady klimatické změny.

Eurotunel po výpadku proudu částečně obnovil provoz

Eurotunel po nočním problému s napájením vlaků postupně obnovuje provoz, cestující ale dál čekají komplikace. Eurostar dál doporučuje, aby lidé cestu raději přesunuli na jiný termín. Do situace se promítají i dlouhé fronty aut, zpoždění trajektů a improvizace na poslední chvíli.

Velkým bílým žralokům hrozí ve Středozemním moři vyhynutí, varují vědci

Velcí bílí žraloci ve Středozemním moři čelí bezprostřední hrozbě vyhynutí. Může za to stále rozšířený nelegální rybolov, který navzdory mezinárodní ochraně těchto predátorů nadále probíhá, zejména u pobřeží severní Afriky. Vyplývá to z výzkumu amerických vědců spolupracujících s britskou organizací Blue Marine Foundation.

Rok 2026 má být podle Grayscale přelomový pro krypto

Konec roku na kryptotrhu přináší jedno velké téma: vstup velkých institucí do hry ve větším měřítku. Grayscale, jeden z největších správců kryptoměnových investičních produktů, čeká, že rok 2026 bude pro digitální aktiva zlomový a otevře „institucionální éru“. Do nového týdne navíc bitcoin startoval na úrovni kolem 87 000 dolarů.

Karlos Vémola podstoupil odloženou operaci čelisti

Karlos Vémola měl krátce před Vánoci podstoupit neodkladnou operaci čelisti. Dva dny před Štědrým dnem na sociálních sítích vysvětlil, že ho trápí akutní zánět a zákrok už nelze odkládat.

Turecká policie zadržela přes 300 podezřelých z vazeb na IS, uvedl ministr

Turecká policie zadržela přes 300 osob podezřelých z vazeb na teroristickou organizaci Islámský stát (IS). Dnes ráno to na síti X uvedl turecký ministr vnitr Ali Yerlikaya. Stalo se tak po pondělním střetu mezi policií a údajnými členy IS, při kterém zemřeli tři policisté a šest podezřelých. O zhruba stovce zadržených dnes ráno informovala i prokuratura v Istanbulu.

Lukašenko udělil milost dalším 22 lidem, většina byla odsouzena za extremismus

Běloruský vůdce Alexandr Lukašenko udělil milost 22 lidem, uvedla dnes v prohlášení prezidentská kancelář. Jména propuštěných nezmínila. Většina z nich byla odsouzena za extremismus, což je trestný čin často používaný k postihování představitelů běloruské opozice.

Bukurešť zavádí novou daň pro turisty. Ti za pobyt ve městě zaplatí dvě eura za noc

Hlavní město Rumunska Bukurešť od příštího roku zavede novou turistickou daň, jejímž cílem je vybrat téměř 3 miliony eur ročně. Opatření vejde v platnost začátkem nového roku a dotkne se všech návštěvníků, kteří se ve městě ubytují.

Saúdská Arábie podnikla vzdušný úder v jemenském přístavu Mukallá

Koalice vedená Saúdskou Arábií dnes v Jemenu podnikla vzdušný úder v přístavu Mukallá, jehož cílem byla zahraniční vojenská podpora separatistům na jihu země. Mezinárodně uznávaná jemenská vláda pak kvůli postupu separatistů podporovaných Spojenými arabskými emiráty vyhlásila výjimečný stav. Má trvat 90 dnů, píše agentura AFP. Na 72 hodin vláda uzavřela letecké, námořní i pozemní hranice.

Bolsonaro podstoupil druhou operaci kvůli přetrvávající škytavce

Brazilský exprezident Jair Bolsonaro má za sebou další lékařský zákrok. Lékaři mu v pondělí v Brasílii provedli druhý blok bráničního nervu, který má zastavit dlouhodobé a vyčerpávající škytání. Zákrok přišel jen dva dny po prvním podobném výkonu a lékaři ho provedli během jeho hospitalizace po vánoční operaci kýly.

Ukrajina podle Lavrova zaútočila na Putinovu rezidenci

Ukrajina v noci na dnešek zaútočila 91 bezpilotními letouny na rezidenci ruského prezidenta Vladimira Putina v Novgorodské oblasti, všechny drony byly zničeny, prohlásil podle státní agentury TASS ministr zahraničí Sergej Lavrov. Šéf ruské diplomacie dodal, že Moskva reviduje svou vyjednávací pozici, a že útok nenechá bez odpovědi. Ukrajinský prezident Volodymyr Zelenskyj vzápětí podle agentury Reuters označil tvrzení Moskvy o ukrajinském útoku na Putinovo sídlo za lež. Rusko chce podle něho podkopat pokroky v jednání a připravuje si půdu k útoku na vládní budovy v Kyjevě.

EU zpřísní kontroly dovozu plastů, recyklační firmy ale varují před dalším propadem

Recyklace plastů v Evropě naráží na problémy. Levné dovozy a nízké ceny primárních plastů tlačí podniky do ztrát a část kapacit zůstává nevyužitá. Evropská komise slibuje přísnější kontroly dovozu a nový balíček opatření, zároveň ale otevírá prostor chemické recyklaci, která budí spory.
Reklama
Reklama
Reklama
Reklama