10 C
Czech
Úterý 9. prosince 2025
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Ruské útoky proměnily ukrajinský Cherson v město duchů

Oleksij Melnyčenko servíroval obyvatelům jihoukrajinského Chersonu kávu a s ní dávky normálnosti uprostřed ruské dělostřelecké palby a vzdušných útoků tak dlouho, jak mohl. Nakonec kavárnu nazvanou Prostir (Prostor) zavřel. Napsala to dnes agentura Reuters, podle níž osud kavárny svědčí o tom, jak se život ve městě stal nebezpečnějším než dříve. Agentura AP před časem upozornila, že místní a vojáci hovoří v souvislosti s ruskými útoky v Chersonu jako o takzvaném lidském safari.

Trump označil Evropu za skupinu národů v rozkladu vedenou slabými lidmi

Americký prezident Donald Trump označil v rozhovoru se serverem Politico Evropu za skupinu národů v rozkladu vedenou slabými lidmi, kteří selhávají v boji s migrací a neumí ukončit válku na Ukrajině. Šéf Bílého domu podle serveru naznačil, že podpoří ty evropské politické kandidáty, kteří odpovídají jeho vizi pro Evropu.

Litva vyhlásila stav nouze kvůli stovkám pašeráckých balónů z Běloruska

Litva čelí nezvyklé hrozbě. Stovky balónů vypouštěných z Běloruska narušují její vzdušný prostor, ochromují dopravu a podle vlády představují součást hybridního tlaku ze strany Minského režimu. Kabinet proto sáhl k vyhlášení celostátního nouzového stavu.

Papež řekl Zelenskému, že ke spravedlivému a trvalému míru je zapotřebí dialogu

Papež Lev XIV. na dnešním setkání s ukrajinským prezidentem Volodymyrem Zelenským, který je na návštěvě Itálie, uvedl, že je zapotřebí pokračovat v dialogu s cílem dosáhnout spravedlivého a trvalého míru na Ukrajině. Informovala o tom agentura Reuters s odkazem na prohlášení Vatikánu. Zelenskyj po schůzce uvedl, že papežovi poděkoval za trvalou podporu ukrajinského lidu a za asistenci v humanitárních otázkách.

Bezos Earth Fund investuje do ochrany oceánů a ekosystémů napříč kontinenty

Pobřežní komunity, mořské rezervace i klíčové ekosystémy dostávají významnou podporu. Bezos Earth Fund oznámil nové investice, které mají chránit vznikající mořské rezervace, posílit vědecký výzkum a pomoci komunitám, které nejvíce pociťují klimatické změny.

V Rusku se zřítil transportní letoun se sedmičlennou posádkou

V ruské Ivanovské oblasti severovýchodně od Moskvy se zřítil vojenský transportní letoun An-22 se sedmičlennou posádkou na palubě, uvedla dnes ruská média včetně státní agentury TASS.

Gabrielle Henry po dramatickém pádu na Miss Universe může konečně opustit Bangkok a vrátit se domů

Miss Jamaica Gabrielle Henry, která se při večerní přehlídce před finále Miss Universe zřítila z mola a utrpěla vážná zranění, se po týdnech intenzivní péče v Bangkoku chystá k návratu na Jamajku. Lékaři povolili převoz, ale pod podmínkou, že ji na cestě doprovodí zdravotník.

Trump tlačí na Ukrajinu, aby bez boje odevzdala území. Ta to odmítá

Administrativa amerického prezidenta Donalda Trumpa tlačí na Ukrajinu, aby se vzdala území bez boje. Kyjev tlaku vzdoruje s tím, že by to Rusko podnítilo k další agresi. Ukrajinský prezident Volodymyr Zelenskyj navíc prohlásil, že na postoupení území nemá žádné zákonné ani morální právo.

Paul McCartney se připojil k výzvám proti rušení názvů vegetariánských potravin

Kdy už klobása není klobásou a burger burgerem? Evropský parlament se rozhodl zakázat názvy související s masem u vegetariánských produktů. Veganský burger tedy nesmí v názvu mít slovo „burger“. Osm britských poslanců vyzvalo Evropskou unii, aby zákaz zrušila. Přidal se k nim i člen legendární kapely Beatles.

Rusko hlásí devět zraněných po ukrajinském dronovém útoku na město Čeboksary

Devět lidí včetně dítěte utrpělo zranění při ukrajinském dronovém útoku na město Čeboksary v ruském Povolží. Poškozeny byly obytné domy, uvedly dnes místní úřady na sociálních sítích.

Trump hasí vlastnoručně založený požár, představil finanční balíček pro farmáře

Americký prezident Donald Trump má silnou podporu mezi farmáři, kteří sehráli klíčovou roli v jeho znovuzvolení. Zemědělský sektor však tvrdě zasáhlo obchodní napětí a celní politika. Trump, stejně tak jako ve svém prvním funkčním období, proto představil finanční balíček pomoci pro farmáře v hodnotě 12 miliard dolarů (asi 249,5 miliardy korun).

Hypotéky zůstávají drahé, změny budou jen pozvolné

Hypotéční trh nadále stagnuje. Nabídkové sazby se drží pod pětiprocentní hranicí a banky nemají prostor k větším slevám. Tržní sazby rostou, swapy jsou na maximech a centrální banka dává najevo, že rychlý návrat levných úvěrů není na pořadu dne. Výhled pro rok 2026 naznačuje jen mírné a postupné změny, protože banky i analytici mluví o úpravách maximálně v řádu desetin procentního bodu.

Trump povolil Nvidii prodávat pokročilé čipy do Číny

Spojené státy uvolňují pravidla pro vývoz špičkových čipů do Číny. Prezident Donald Trump dává zelenou prodejům, které mají podpořit americké firmy i vyjednávací pozici Washingtonu v soupeření s Pekingem. Rozhodnutí přichází po měsících tvrdého lobbingu a posune jednu z klíčových technologických front studené ekonomické války.

Čtyři lidé zemřeli ve vlnách na Kanárských ostrovech, dva z nich byli Slováci

Čtyři lidé, z nichž jsou dva ze Slovenska, zemřeli na španělském ostrově Tenerife poté, co je smetla velká vlna. Agentura AFP původně informovala o třech mrtvých a třech zraněných, z nichž jeden později zemřel podle médií v nemocnici. Další dva mrtví jsou Rumuni. Jeden člověk je stále pohřešován. České ministerstvo zahraničí zatím nemá informace, že by mezi oběťmi byli čeští občané.
Reklama
Reklama
Reklama
Reklama