3.8 C
Czech
Čtvrtek 4. prosince 2025
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Merz bude jednat s belgickým premiérem, zřejmě o zmrazených ruských aktivech

Německý kancléř Friedrich Merz se v pátek setká s předsedkyní Evropské komise Ursulou von der Leyen a belgickým premiérem Bartem De Wever. Oznámil to dnes mluvčí vlády. Podle německých médií bude tématem jednání zřejmě otázka ruských aktiv zmrazených v Evropské unii, které chce komise využít na pomoc Ukrajině. Německo návrh podporuje, Belgie se staví proti.

Král Karel a Camilla přivítali hosty s královskou noblesou. Slavnostní výzdoba podtrhla výjimečný večer

Král Karel a královna Camilla přivítali německého prezidenta Franka-Waltera Steinmeiera a jeho ženu Elke s noblesou sobě vlastní. Večer v prostorách Windsorského hradu připomínal pohádkovou scénu plnou světel, historie i královských tradic.

Británie oznámila nové sankce proti Rusku kvůli útoku novičokem

Británie dnes oznámila nové sankce proti Rusku v souvislosti s vyšetřovací zprávou o úmrtí ženy, která byla v roce 2018 otrávena nervově paralytickou látkou novičok. Londýn si zároveň předvolal ruského velvyslance ve Spojeném království, což zdůvodnil "pokračujícími nepřátelskými aktivitami" Moskvy, informuje agentura Reuters.

Na dně Baltského moře bují život na zbraních z druhé světové války

Zbytky nacistických bomb a torpéd leží na dně Baltského moře už desítky let. Místo nebezpečné zóny plné jedu se tam ale hojně daří podmořskému životu. Příroda si našla cestu i tam, kde lidé zanechali spoušť.

Polsko ukončí chov zvířat na kožešiny, prezident ale vetoval zákaz držení psů na řetězu

Polský prezident Karol Nawrocki podepsal zákon zakazující chov zvířat pro kožešiny, čímž ukončil jednu z největších kožešinových produkcí na světě. Zároveň ale vetoval samostatný návrh, který měl zakázat držení psů na řetězech a zavést minimální velikosti kotců podle váhy zvířete.

Počet obětí ničivých povodní v Asii překročil 1500, stovky lidí se pohřešují

Počet obětí ničivých povodní v Asii překročil 1500 a stovky dalších lidí se stále pohřešují. Záchranáři se snaží dostat do oblastí, které záplavy a sesuvy půdy odřízly od okolní, napsala agentura AP.

Putin uvedl, že nesouhlasí s některými body amerického plánu pro Ukrajinu

V americkém plánu pro Ukrajinu jsou body, s nimiž Rusko nesouhlasí, řekl ruský prezident Vladimir Putin a dodal, že tyto záležitosti probral při úterním setkání s americkými vyjednavači. Rusko podle něj převezme Donbas na východě Ukrajiny vojenskými či jinými prostředky, napsala agentura Reuters. Území, která kontroluje Ukrajina, buď ukrajinští vojáci opustí, nebo je Rusko obsadí vojenskou silou, dodal šéf Kremlu. Putin podle ruského listu Kommersant hovořil v indické televizi nejen o ovládnutí Donbasu, tedy Doněcké a Luhanské oblasti, ale také "Novoruska", což je výraz, který ruští politici používají i pro další území na jihovýchodě Ukrajiny, kde Rusko částečně okupuje Chersonskou a Záporožskou oblast.

Prezident Si uvítal v Pekingu Macrona, který je na třídenní návštěvě Číny

Francouzský prezident Emmanuel Macron se dnes setkal se svým čínským protějškem Si Ťin-pchingem. Během jednání se nejvyšší představitelé obou zemí zavázali k hlubší spolupráci v globálních otázkách, jako je válka na Ukrajině a obchod. Macron ve středu přiletěl na třídenní návštěvu Číny, která se koná v době, kdy se Francie připravuje v příštím roce převzít předsednictví skupiny G7, napsala agentura AP.

Trump omilostnil developera stíhaného jeho vlastní administrativou

Donald Trump znovu sáhl po prezidentské milosti. Tentokrát zastavil stíhání realitního magnáta Tima Leiwekeho, kterého jeho vlastní ministerstvo spravedlnosti letos obvinilo z manipulace veřejné zakázky na sportovní arénu v Texasu. Případ, který měl být ukázkou boje proti korupci, se během pár měsíců obrátil ve prospěch obviněného.

Turecko varuje před útoky na tankery v Černém moři

Útoky na tankery spojené s Ruskem v posledních dnech vyvolávají napětí v celém regionu. Ankara upozorňuje, že incidenty zasahují do bezpečnosti, obchodu i pravidelného provozu v Černém moři a dokazují, že válka na Ukrajině získává další rozměr.

Airbus A320 snižuje letošní plán dodávek kvůli chybě na trupu

Airbus A320 má další komplikaci. Výrobce řeší problém s kovovými panely u části letadel a zároveň dohání následky rozsáhlé softwarové závady. Do konce roku proto stihne dodat méně strojů, než plánoval.

Jižní Korea žádá pro manželku exprezidenta 15 let vězení

Prokurátoři v Soulu navrhli patnáctiletý trest pro bývalou první dámu Kim Keon-hee, manželku sesazeného prezidenta Jun Sok-jola. Oba čelí řadě kauz od údajné manipulace s akciemi přes úplatky od Jednotící církve až po krátké vyhlášení stanného práva.
Reklama
Reklama
Reklama
Reklama