e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Orbán uznal porážku a pogratuloval vítězné straně Tisza, ta míří k ústavní většině

Maďarský premiér Viktor Orbán, který podle všeho po 16 letech končí u kormidla moci, uznal, že výsledek dnešních parlamentních voleb je jasný a je pro jeho stranu Fidesz bolestný. Po sečtení 60,24 procenta hlasů středopravicová strana Tisza získala ve 199členném parlamentu 136 mandátů. Podle nynějších propočtů tak dosáhla na ústavní většinu v parlamentu, díky níž bude moci v Maďarsku provádět dalekosáhlé změny.

Ve Francii objevili devítiletého chlapce, kterého otec držel rok a půl zamčeného v dodávce

Devítiletý chlapec, který podle vyšetřovatelů žil od roku 2024 zamčený v otcově dodávce na východě Francie, byl zachráněn a převezen do nemocnice. Jeho otec byl zadržen a čelí obviněním z únosu a dalších trestných činů.

Rusko je připraveno pomoci k míru na Blízkém východě, řekl Putin Pezeškjánovi

Rusko je připraveno napomoci k urovnání konfliktu na Blízkém východě, uvedl ruský prezident Vladimir Putin v dnešním telefonickém rozhovoru s íránským protějškem Masúdem Pezeškjánem. Ten podle Kremlu informoval Putina o íránsko-amerických rozhovorech v Islámábádu.

Procházka padl v UFC v prvním kole a titul nezískal

Jiří Procházka měl titul na dosah, ale odcházel poražený. V hlavním zápase UFC 327 v Miami nestačil na Carlose Ulberga, který ho ukončil v prvním kole. Přitom duel začal přesně podle českých představ. Soupeř byl zraněný, publikum na Procházkově straně a tempo diktoval český bijec.

V maďarských volbách se rýsuje rekord, odhlasovala už více než polovina voličů

Účast v maďarských parlamentních volbách ve 13:00 přesáhla 54 procent, před čtyřmi lety to bylo 40 procent, informují média s odvoláním na úřady. Před osmi lety, kdy byla voličská účast rekordní, činila touto dobou 42,3 procenta, připomněl server Index.hu. Volby končí v 19:00.

Trump po krachu jednání přitvrdil vůči Íránu

Po krachu jednání mezi Spojenými státy a Íránem v Islámábádu rychle došlo k dalšímu vyhrocení rétoriky. Donald Trump krátce po jejich skončení znovu otevřel otázku kontroly nad Hormuzským průlivem a naznačil, že by USA mohly situaci řešit silou. Do popředí se tak dostává spíš vojenský než diplomatický scénář.

Ukrajina a Rusko se obviňují z porušování příměří

Ukrajina a Rusko se obviňují z porušování příměří vyhlášeného u příležitosti pravoslavných Velikonoc. Rusové klid zbraní porušili ve 2299 případech, tvrdí Kyjev. Moskva naopak obvinila ukrajinské vojáky, že příměří porušili v 1971 případech. Příměří, které má platit do konce dne, zatím oficiálně ukončeno nebylo, poznamenala dříve agentura DPA.

Evropě hrozí nedostatek leteckého paliva

Evropa může během několika týdnů narazit na vážný problém v letecké dopravě. Pokud se neobnoví dodávky přes Hormuzský průliv, hrozí podle zástupců letišť systémový nedostatek leteckého paliva právě před začátkem hlavní letní sezony. To by mohlo znamenat rušení spojů napříč kontinentem, vyšší ceny letenek i komplikace pro miliony cestujících.

Rozhovory mezi Íránem a USA v Islámábádu skončily bez dohody, oznámil Vance

Rozhovory Spojených států s Íránem skončily dnes ráno v Islámábádu po 21 hodinách bez dohody. Oznámil to podle agentury AP americký viceprezident J. D. Vance, který stál v čele americké delegace při jednáních v pákistánské metropoli o urovnání vzájemného konfliktu. Podle AFP řekl, že se vrací do USA poté, co Íránu předložil „konečnou a nejlepší možnou nabídku“. Podle něj se nepodařilo Írán přimět k závazku, že nebude vyvíjet jaderné zbraně. Vance už Islámábád opustil, podle webu BBC tak učinila i íránská delegace.

Izrael zasáhl raketomet v Libanonu, útok v Kaně zabil pět lidí

Izraelská armáda oznámila zásah raketometu na jihu Libanonu, který byl podle ní připravený k odpalu směrem na izraelské území. Úder přišel v době pokračujícího napětí mezi Izraelem a libanonským hnutím Hizballáh, které se do konfliktu zapojilo na začátku března.

Královská rodina připravuje oslavy 100. narozenin Alžběty II.

Britská královská rodina si připomene významné výročí. Sto let od narození královny Alžběty II. uctí sérií akcí, které nabídnou pohled na její život, styl i odkaz.

Rusko a Ukrajina oznámily, že si vyměnily válečné zajatce i civilisty

Rusko a Ukrajina si dnes vyměnily po 175 zajatých vojácích a sedmi civilistech z každé strany, oznámilo ruské ministerstvo obrany. O výměně vzápětí informoval i ukrajinský prezident Volodymyr Zelenskyj.

Prezidentské volby v Džibutsku vyhrála s 97,81 pct současná hlava státu Guilláh

Prezidentské volby ve východoafrickém Džibutsku podle oficiálních výsledků znovu vyhrál současný prezident Ismáíl Umar Guilláh, který získal 97,81 procenta hlasů. Zajistil si tak šesté funkční období v čele tohoto strategicky umístěného území v oblasti Afrického rohu, napsala agentura AFP. Guilláh zemi vládne od roku 1999.

Ukrajina dodrží příměří, ale odpoví na případné ruské útoky, uvedl Zelenskyj

Ukrajinská armáda bude dodržovat klid zbraní během příměří, dohodnutého na pravoslavné Velikonoce, ale je připravena zrcadlově odpovědět na každý ruský útok. Uvedl to dnes ukrajinský prezident Volodymyr Zelenskyj. Současně navrhl Moskvě, aby příměří pokračovalo i po Velikonocích.

Tání Arktidy uvolňuje tisíce let starý uhlík

Tání arktického permafrostu začíná výrazně měnit krajinu i fungování globálního klimatického systému. Do řek se uvolňuje stále větší množství uhlíku, který byl po tisíce let uvězněn v zamrzlé půdě. Tento proces postupně zesiluje globální oteplování, protože část uhlíku se při svém putování do oceánu přeměňuje na oxid uhličitý.
Reklama
Reklama
Reklama
Reklama