-1.7 C
Czech
Sobota 29. listopadu 2025
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

128 mrtvých a stovky pohřešovaných. Hongkong zahájil období smutku

Hongkong zahájil třídenní smutek po požárech, které si vyžádaly více než 128 životů a patří k nejtragičtějším v historii města. Lidé přinášejí květiny přímo k troskám komplexu Wang Fuk Court, jehož výškové bytové domy hořely více než 40 hodin. Úřady stále pátrají po desítkách pohřešovaných osob.

Merz příští týden navštíví Izrael, setká se s Netanjahuem

Německý kancléř Friedrich Merz příští týden v sobotu a v neděli navštíví Izrael. Na pravidelné tiskové konferenci to dnes oznámil mluvčí německé vlády Stefan Kornelius. Merz se setká s izraelským premiérem Benjaminem Netanjahuem, se kterým chce jednat mimo jiné o stabilizaci příměří v Pásmu Gazy. Německo je jedním z nejdůležitějších izraelských spojenců.

Kliment prodloužil smlouvu v Olomouci do roku 2028

Jan Kliment zůstává v Sigmě. Nejlepší střelec uplynulé sezony Chance ligy podepsal v Olomouci nový kontrakt až do léta 2028 a po dlouhé rekonvalescenci se chystá na návrat. Z nabídek jiných klubů nakonec ustoupil, protože Haná podle něj představuje domov.

Strany německé vlády našly kompromis ve sporu o důchodový balík

Strany německé vlády se dohodly, že nebudou zasahovat do vyjednaného důchodového balíku. Ustaví ale ještě letos komisi, která do poloviny příštího roku předloží návrh hlubší důchodové reformy. Zkoumat přitom bude moci i to, zda nezvýšit hranici odchodu do důchodu nad 67 let. Na tiskové konferenci to dnes oznámil německý kancléř Friedrich Merz.

Regulované ceny energií příští rok mírně vzrostou

Domácnosti si příští rok za regulovanou složku ceny energií mírně připlatí. U elektřiny půjde v průměru o jednotky procent, u plynu o několik procent navíc. Výsledný účet ale může vláda výrazně zlehčit, pokud převezme poplatek na podporované zdroje energie na stát.

Kanadský premiér Carney podepsal s Albertou dohodu o novém ropovodu do Asie

Kanadský premiér Mark Carney podepsal dohodu s Albertou, která otevírá cestu pro výstavbu nového ropovodu vedoucího z této kanadské provincie do Tichého oceánu s cílem posílit vývoz ropy do Asie. Projekt je v souladu s Carneyho cílem rozšířit zahraniční obchod, aby se vyrovnaly škody způsobené cly uvalenými americkým prezidentem Donaldem Trumpem. Dohoda však vyvolala okamžité znepokojení ohledně závazku Ottawy bojovat se změnou klimatu, píše agentura AFP.

Korupční skandál otřásl Ukrajinou. Jermak končí

Na Ukrajině padla jedna z nejvlivnějších postav prezidentova okolí. Andrij Jermak, dlouholetý šéf kanceláře Volodymyra Zelenského a jeho hlavní vyjednavač mírových rozhovorů, požádal o odvolání. Jeho krok přichází ve chvíli, kdy zemi zasáhla rozsáhlá korupční aféra v energetickém sektoru a opozice otevřeně mluví o demisi celé vlády.

Kreml: Rusko dostalo od USA ženevský plán pro Ukrajinu, projedná ho příští týden

Spojené státy zaslaly Rusku parametry svého mírového plánu pro Ukrajinu, upravené po konzultacích mezi USA, Ukrajinou a evropskými zeměmi v Ženevě. V Moskvě se o nich bude jednat příští týden. Podle ruské státní agentury TASS to dnes řekl mluvčí Kremlu Dmitrij Peskov. Dodal, že Rusko chce směřovat k mírovému řešení na Ukrajině navzdory svému přesvědčení, že ukrajinský prezident Volodymyr Zelenskyj není legitimním vůdcem.

Německo bude v EU prosazovat zmírnění zákazu aut se spalovacími motory

Německá vláda bude v Evropské unii prosazovat zmírnění zákazu prodeje aut se spalovacími motory po roce 2035. Dohodly se na tom strany vládní koalice - konzervativní unie CDU/CSU a sociální demokracie (SPD). Na tiskové konferenci o tom dnes informovali jejich předsedové. Dosáhnout chce Německo mimo jiné toho, aby bylo nadále možné prodávat automobily s vysoce efektivními spalovacími motory či vozy s hybridním pohonem.

J.D. a Turk se vracejí. Scrubs hlásí comeback po 15 letech

Návrat jedné z nejmilovanějších televizních dvojic je na spadnutí. První teaser po letech mlčení potvrzuje, že Sacred Heart znovu otevře své brány a parta doktorů se chystá znovu do akce. Fanoušky se můžou těšit na nové tváře i nostalgické momenty.

Počet obětí záplav v Thajsku podle vlády vzrostl na 145, nejvíce zasažen je jih

Počet obětí záplav v Thajsku vzrostl na 145, napsala dnes s odvoláním na mluvčího vlády agentura AFP. Předchozí bilance činila 87 obětí. Nejvíce mrtvých je v jihothajské provincii Songchlá, kde od začátku týdne platí stav nouze. Přírodní katastrofa postihla nejméně 3,6 milionu lidí.

Sýrie hlásí devět mrtvých po útoku Izraele, ten informoval o zraněných vojácích

Při izraelském útoku v obci Bajt Džin na jihozápadě Sýrie zahynulo devět lidí. Dnes o tom s odvoláním na syrskou státní televizi informovala agentura Reuters. Izraelská armáda podle portálu The Times of Israel oznámila, že v noci v obci podnikla razii proti islámským radikálům, při které se její vojáci dostali pod palbu. Zranění utrpělo šest izraelských vojáků, tři z nich jsou ve vážném stavu.

Africké lesy přestaly pohlcovat uhlík. Nová studie varuje před zásadním zlomem

Afrika ztratila jednu z nejdůležitějších klimatických výhod. Lesy, které dříve pohlcovaly obrovské množství uhlíku, začaly uhlík naopak vypouštět. Vědci přinášejí data, která mění dosavadní představy o fungování tropických ekosystémů a upozorňují, že svět přichází o klíčový přírodní štít.

Trump chce kvůli střelbě u Bílého domu zastavit migraci z třetích zemí do USA

Prezident USA Donald Trump oznámil, že chce trvale pozastavit migraci do USA ze všech zemí třetího světa. Oznámil to na své sociální síti Truth Social jako reakci na střelbu, při níž zahynula členka Národní gardy.

Ukrajina a Rusko ohlásily vzdušné útoky nepřítele

Ruská protivzdušná obrana v noci na dnešek zlikvidovala 136 ukrajinských dronů. Informovala o tom agentura Reuters. Ruské úřady se o případných škodách nezmiňují, zpráva na síti Telegram nicméně hlásí exploze v několika ruských městech, mimo jiné v Taganrogu v Rostovské oblasti. Ukrajinské letectvo ohlásilo, že v noci na dnešek vypálilo Rusko na Ukrajinu 72 dronů a jednu balistickou raketu Iskander-M.
Reklama
Reklama
Reklama
Reklama