e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

Syfilis a kapavka jsou v Evropě na rekordním vzestupu

Evropa čelí výraznému nárůstu pohlavně přenosných infekcí, prim hrají zejména syfilis a kapavka. Podle nejnovějších údajů Evropského centra pro prevenci a kontrolu nemocí (ECDC) dosáhly případy kapavky a syfilisu v roce 2024 nejvyšších hodnot za více než deset let.

Muskova SpaceX v prvním čtvrtletí vykázala ztrátu 4,3 miliardy dolarů

Americká vesmírná společnost SpaceX miliardáře Elona Muska v prvním čtvrtletí letošního roku hospodařila s čistou ztrátou 4,28 miliardy dolarů (90 miliard Kč). Meziročně ztrátu výrazně prohloubila z 528 milionů dolarů. Uvedla to v dokumentu, který předložila americké Komisi pro cenné papíry a burzy (SEC) kvůli plánovanému vstupu na burzu. Obrat společnost navýšila meziročně z necelých 4,1 na téměř 4,7 miliardy dolarů.

Lotyšsko opět hlásí průnik dronu do svého vzdušného prostoru

Vzdušný prostor Lotyšska narušil nejméně jeden dron, uvedla dnes dopoledne lotyšská armáda. Jde o další z řady bezpilotních letounů, které v posledních dnech a týdnech vzbudily obavy v pobaltských státech, jež v některých případech přisuzují vinu za jejich přelety Ukrajině. Polský ministr obrany Wladyslaw Kosiniak-Kamysz vyzval Ukrajinu, aby byla přesnější při využívání dronů, jimiž v reakci na ruskou agresi útočí na ruské cíle.

Merz navrhl, aby se Ukrajina stala přidruženým členem Evropské unie

Německý kancléř Friedrich Merz navrhl, aby se Ukrajina stala přidruženým členem Evropské unie. Učinil to v dopise zaslaném do Bruselu, o kterém dnes informovala agentura DPA. Reagoval přitom na žádost Ukrajiny o rychlé přijetí do evropského bloku. Plné členství a hlasovací práva v unii by Kyjev zatím podle Merzova návrhu dostat neměl.

Dva mrtvé si vyžádal dronový útok na ruskou Syzraň

Dva mrtvé a několik raněných si v noci na dnešek vyžádal dronový útok na město Syzraň v ruské Samarské oblasti. Oznámil to na platformě Telegram gubernátor oblasti Vjačeslav Fedoriščev. Ve městě je podle agentury Reuters velká rafinerie na zpracování ropy. Naopak na Ukrajině byli v noci na dnešek zabiti dva lidé při ruských útocích.

Samsung se na poslední chvíli vyhnul stávce. Ve hře byl globální trh s čipy

Odbory pozastavily stávku naplánovanou na čtvrtek po dosažení předběžné dohody se společností Samsung. Koncem května proběhne hlasování o jejím přijetí. Jihokorejští představitelé měli obavy z dopadů stávky na polovodičový trh. Jednání mezi odbory a Samsungem vedl ministr práce a zaměstnanosti Kim Young-hoon.

Napětí mezi Netanjahuem a Trumpem roste. Přou se o další postup proti Íránu

Americký prezident Donald Trump měl v úterý napjatý telefonát s izraelským premiérem Benjaminem Netanjahuem o budoucnosti války s Íránem. Zatímco Trump chce zjistit, zda lze dohody dosáhnout diplomacií, Netanjahu prosazuje agresivnější přístup. Íránský prezident Masúd Pezeškijan upozornil, že urovnání je možné dosáhnout pouze diplomatickou cestou.

Angelina Jolie se vrací s nejosobnějším filmem své kariéry

Angelina Jolie představila trailer k novému filmu Couture, který ji vrací do hlavní role po delší pauze. Drama z prostředí pařížského týdne módy ale nesází jen na luxusní kulisy a romantiku. Herečka v něm otevírá i téma, které se jí bolestivě dotklo v osobním životě.

Vrah pákistánské influencerky Sany Yousaf dostal trest smrti

Pákistánský soud odsoudil k trestu smrti třiadvacetiletého Umara Hayata za vraždu sedmnáctileté influencerky Sany Yousaf. Případ, který loni otřásl zemí, vyvolal rozsáhlou veřejnou debatu o bezpečnosti žen a nenávisti vůči tvůrkyním obsahu na sociálních sítích.

Billy Joel kritizuje připravovaný životopisný film o svých začátcích

O Billym Joelovi vzniká nový film, jenže slavný hudebník se od něj veřejně distancuje. Projekt Billy & Me má nabídnout pohled na jeho začátky, ale vzniká bez souhlasu samotného zpěváka. Joel teď tvůrce veřejně kritizoval a upozornil, že film nemá práva na jeho hudbu ani životní příběh.

Včely drží krajinu pohromadě, ne jen výrobu medu

Na Den Země a Světový den včel se znovu objevují hesla o tom, že bez včel lidstvo nepřežije. Realita je složitější, ale o to zajímavější. Včely totiž nehrají klíčovou roli jen v zemědělství. Udržují také pestrost krajiny, fungování ekosystémů a velkou část rostlin, na kterých závisí další druhy. Největší problém přitom nemají včely medonosné, ale divocí opylovači.

Arsenal po 22 letech ovládl Premier League

Arsenal je po dvaadvaceti letech znovu mistrem Anglie. O titulu rozhodla remíza Manchesteru City 1:1 na hřišti Bournemouthu, která přišla jen den po výhře londýnského klubu 1:0 nad Burnley. Tým Mikela Artety tak získal titul už kolo před koncem sezony.

KOMENTÁŘ: Výnos na dluhopisech USA je nejvyšší od roku 2007. Co to znamená pro ekonomiku?

Když rostou výnosy na investicích, je to přece dobrá zpráva, že? U dluhopisů to úplně neplatí. Výnosy na amerických státních dluhopisech s 30letou splatností jsou teď nejvyšší od roku 2007, kdy svět zažíval úsvit globální krize. Proč to může být problém?

Ukrajina uvedla, že zasáhla rafinerii v ruské Nižegorodské oblasti

Ukrajinská armáda uvedla, že zasáhla rafinerii v Kstovu v ruské Nižegorodské oblasti. Ruské úřady hlásí požár v průmyslových objektech, který podle nich způsobil pád trosek dronů. Podle ruského ministerstva obrany zasáhly poslední ukrajinské útoky opět většinu západního a středního Ruska.

Rusko zveřejnilo záběry z nácviku odpalu jaderné hlavice

Rusko dnes zveřejnilo záběry, které podle něj zachycují vojáky při přepravě jaderné hlavice k taktickým raketovým systémům Iskander-M, jejich nakládání a přesun na odpalovací pozice. Jde o součást rozsáhlého cvičení ruských jaderných sil, informovala agentura Reuters.
Reklama
Reklama
Reklama
Reklama