-2.1 C
Czech
Úterý 10. února 2026
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Trump pohrozil Kanadě, že nepovolí otevřít nový most mezi oběma státy

Prezident Spojených států Donald Trump pohrozil, že nepovolí otevření dokončovaného mostu mezi americkým Detroitem a městem Windsor v Kanadě. Jako důvody na své sociální síti Truth Social zmínil kanadské vlastnictví mostu, odmítání prodeje amerického alkoholu v kanadské provincii Ontario, kanadská cla na americké mléčné produkty a kanadská obchodní jednání s Čínou.

Bangladéš těsně před volbami uzavřel obchodní dohodu s USA

Bangladéš dosáhl obchodní dohody s USA. Jihoasijská země se otevře širší škále amerického zboží. Na oplátku zajistí Bílý dům celní výjimky pro některé její oděvy a tarif na veškerý dovoz sníží z 20 na 19 procent. Bangladéš je hned po Číně druhým největším vývozcem oblečení.

Cílem jaderných rozhovorů podle Íránu bylo zjistit, zda USA věc berou vážně

Cílem nepřímých rozhovorů o íránském jaderném programu bylo zjistit, zda Spojené státy k věci přistupují vážně, uvedl dnes podle agentury Reuters mluvčí íránské diplomacie. Dodal, že krátká schůzka ukázala, že obě strany mají dostatek porozumění k tomu, aby rozhovory navzdory nedůvěře pokračovaly.

Nálety ruských dronů v noci zranily pět lidí, uvedly ukrajinské úřady

Čtyři zraněné, včetně dítěte, si v noci na dnešek vyžádal ruský útok drony na ukrajinskou Záporožskou oblast, v Oděské oblasti ruské údery vedly k výpadkům dodávek elektřiny. Jeden člověk utrpěl zranění při ruském útoku na město Družkivka v Doněcké oblasti, informovaly ukrajinské úřady. S výpadky elektřiny v důsledku ukrajinských útoků se podle médií potýkají také obyvatelé Belgorodské oblasti na západě Ruska.

Drahé paměťové čipy dělí trhy na vítěze a poražené

Ceny paměťových čipů v posledních měsících prudce rostou, což je jasně patrné na akciových trzích. Výrobci pamětí zaznamenávají raketový růst, zatímco společnosti závislé na dodávkách elektroniky čelí tlaku na marže a nejistotě ohledně toho, jak dlouho bude napětí v dodávkách trvat.

USA a Arménie uzavřely dohodu o civilní jaderné spolupráci

J. D. Vance dorazil do Arménie jako první úřadující viceprezident USA v historii země. V Jerevanu jednal s premiérem Nikolou Pashinyanem a oba oznámili posun v jednáních o civilní jaderné energetice. Washington tím posiluje vazby se státem, který dlouho spoléhal na Rusko, a zároveň tlačí na „mírovou dividendu“ po dohodě s Ázerbájdžánem.

Spojené státy zaútočily na další loď v Pacifiku, dva lidé zemřeli

Americká armáda ve východním Pacifiku zaútočila na další loď, která měla na palubě převážet drogy. Dva členové posádky zemřeli, jeden přežil a v rámci záchranné akce po něm pátrá ekvádorská pobřežní stráž. Šlo o třetí takový útok v tomto roce, k tomu předchozímu došlo minulý týden.

Starmer odmítá rezignaci a slibuje, že neustoupí

Keir Starmer po výzvě k odchodu z čela Keir Starmer po výzvě k odchodu z čela vlády prohlásil, že nehodlá ustoupit a nechce zemi uvrhnout do dalšího chaosu. Během jediného dne se v labouristické straně zvedla vlna nervozity a vnitřních manévrů, ale premiér zatím bezprostřední tlak ustál a kabinet ho podpořil.

Britský premiér Keir Starmer čelí tlaku na rezignaci. Vaz mu může zlomit odchod klíčového poradce

Britský premiér Keir Starmer čelí nejvážnější politické krizi od svého nástupu do funkce. Rezignace jeho nejbližšího poradce Morgana McSweeneyho v souvislosti se skandálem kolem Petera Mandelsona a Jeffreyho Epsteina výrazně oslabila jeho pozici.

KOMENTÁŘ: Napětí mezi AI velikány graduje. Důvodem je rýpanec v reklamě za miliony

Přes 125 milionů lidí v přímém přenosu sledovalo vymazlené spoty na letošním Super Bowlu, ostře sledovaném finále americké NFL. Reklamní bloky, které běží před zápasem a během přestávek, vyjdou na miliony dolarů. V noci na pondělí se v nich rozhořel spor mezi OpenAI a Anthropicem.

Ruská FSB tvrdí, že do střelby na generála GRU je zapojené Polsko

Ruská tajná služba FSB se domnívá, že na pokusu o zabití zástupce šéfa ruské vojenské rozvědky GRU Vladimira Alexejeva se podílelo Polsko. Čin byl podle ní spáchán na pokyn ukrajinské tajné služby SBU, uvedla dnes agentura Interfax. O víkendu ruské úřady oznámily zadržení ruského občana v Dubaji, který podle ruských vyšetřovatelů na generála vystřelil. Ukrajina již dříve podíl na střelbě odmítla.

Írán začal hromadně zatýkat členy reformního hnutí, včetně významných osobností

Íránské bezpečnostní síly začaly hromadně zatýkat představitele reformního hnutí v zemi, včetně řady významných osobností. Uvedla to dnes agentura AP s odvoláním na lokální média. Vláda reformisty podezřívá z narušování politické situace v zemi během celostátních protivládních protestů, které vypukly na konci prosince.

Seguro nechce být opozičním prezidentem, vyzval k reformám v Portugalsku

Ačkoliv pochází z jiného politického tábora než současná středopravicová vláda, vítěz nedělní portugalské prezidentské volby António José Seguro nechce být opozičním prezidentem. Vyzval vládu i parlament, aby nalezly řešení problémů, které pociťují Portugalci, například bytovou krizi, uvedla dnes agentura EFE. Bývalý šéf socialistů Seguro, který porazil krajněpravicového politika Andrého Venturu, získal nejvíce hlasů v dějinách portugalské volby prezidenta.

Jihoafrická republika ukončí svou účast na mírové misi OSN v Kongu

Jihoafrická republika oznámila stažení vojáků ze stabilizační mise Organizace spojených národů (OSN) v Demokratické republice Kongo. Uzavírá se tím sedmadvacetileté nasazení v dlouhodobě nestabilní zemi, kde zuří vnitřní boje. Pretoria rozhodnutí obhajuje restrukturalizací svých zdrojů a sil.

EU a Británie vyzvaly k propuštění hongkongského demokratického aktivisty Laie

Evropská unie a Británie dnes vyzvaly k propuštění hongkongského prodemokratického aktivisty Jimmyho Laie, kterého soud v Hongkongu poslal na 20 let do vězení za porušení Čínou vnuceného zákona o národní bezpečnosti. Brusel stíhání osmasedmdesátiletého muže označil za politicky motivované. Naopak Peking podle agentury Reuters vyjádřil přesvědčení, že hongkongské úřady splnily svou povinnost a Lai si přísný trest zaslouží.
Reklama
Reklama
Reklama
Reklama