Reklama
9.2 C
Czech
Pondělí 9. března 2026
e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Íránská televize označila nového vůdce Modžtabu Chameneího za zraněného ve válce

Moderátoři íránské státní televize při nedělním oznámení jména nového nejvyššího duchovního Modžtaby Chameneího uvedli, že byl zraněn v "ramadánové válce", což je označení, které íránská média používají pro současný konflikt s USA a Izraelem. Analytik ale později v živém vysílání naznačil, že nyní 56letý Chameneí mohl být zraněn v irácko-íránské válce v 80. letech. Jak byl nový vůdce zraněn, tak z vysílání íránské televize není jasné, napsala agentura AP.

KOMENTÁŘ: Trump zlehčuje ropný šok. Uklidní svět uvolnění komoditních rezerv?

Pokračující válka na Blízkém východě vyhnala ceny ropy v jednu chvíli až na cenu 116 dolarů za barel. Napětí na trhu má ulevit plán států skupiny G7 na uvolnění ropných rezerv. O jaké množství černého zlata jde? A jak situaci komentuje prezident Donald Trump?

Výbuch v Lutychu poškodil synagogu. Antisemitský útok, míní belgická vláda

Belgické úřady vyšetřují pondělní výbuch před synagogou v Lutychu na východě země. Exploze poškodila budovu i okolní objekty, incident se obešel bez zranění. Podle představitelů státu šlo o cílený antisemitský čin.

Šéf rakouské veřejnoprávní ORF odstoupil z funkce kvůli obvinění z obtěžování

Šéf veřejnoprávní rakouské rozhlasové a televizní stanice ORF Roland Weissmann dnes z funkce s okamžitou platností odstoupil. Informovala o tom agentura APA s odvoláním na vedení rady této stanice. Weissmanna jedna ze zaměstnankyň obvinila ze sexuálního obtěžování, ten to ale popírá. Jeho právní zástupce oznámil právní kroky.

Trump naznačil, že o konci války s Íránem rozhodnou Spojené státy

Americký prezident Donald Trump v telefonickém rozhovoru s izraelským serverem The Times of Israel (ToI) naznačil, že o konci bojů s Íránem rozhodnou Spojené státy. Zároveň si šéf Bílého domu nemyslí, že bude nutné, aby Izrael ve válce pokračoval bez účasti USA.

Zemřel Joe McDonald, hlas Woodstocku a protiválečné generace

Hudební svět přišel o jednu z výrazných osobností americké kontrakultury 60. let. Joe McDonald se proslavil jako autor protiválečné hymny, která se stala symbolem protestů proti válce ve Vietnamu. Jeho jméno ale zůstává spojené i s legendárním festivalem Woodstock a celou generací, která tehdy hledala vlastní hlas.

Hlavní nádraží ve skotském Glasgow je uzavřeno kvůli požáru

Hlavní nádraží ve skotském Glasgow, které patří k největším v Británii, je uzavřeno na dobu neurčitou kvůli rozsáhlému požáru v jeho blízkém okolí. Uvedl to dnes ráno web BBC News. Budova, kde vypukl požár, se částečně zřítila. Není zcela jasné, jaké škody oheň způsobil v nádražní budově a na infrastruktuře. Nejsou informace o zraněných či mrtvých.

Írán má nového duchovního vůdce. Trumpovi se to líbit nebude

Modžtaba Chameneí, druhorozený syn zabitého ajatolláha Alího Chameneího, byl íránským Shromážděním znalců vybrán za nového duchovního vůdce islámské republiky. Hovoří se o muži držícím se v ústraní, který však získával moc „v zákulisí“ íránské politiky.

Čínské ceny rostly nejrychleji za víc než tři roky

Čínské spotřebitelské ceny v únoru zrychlily růst na 1,3 procenta meziročně a dostaly se nejvýš od ledna 2023. Pomohly jim oslavy lunárního nového roku, dražší ropa i silnější poptávka po elektronice spojené s umělou inteligencí. Zároveň se mírně zmírnil i tlak na průmyslovou deflaci, která čínskou ekonomiku svírá už déle než tři roky.

Poprvé od ruské invaze. Ceny ropy překonaly 100 dolarů za barel

Ceny ropy v neděli pokračovaly v rekordním růstu kvůli více než týden trvající izraelsko-americké válce proti Íránu. Poprvé od útoku Ruska na Ukrajinu v roce 2022 překročily hranici sta dolarů za barel. Pokud boje neskončí v průběhu března, uvidíme rekordní zdražování této komodity, varují analytici.

Rostlinná mléka mají menší ekologickou stopu než kravské

Stále více lidí sahá po rostlinných náhradách mléka. Důvody jsou různé. Někdo řeší klima, jiný zdraví nebo chuť. Nabídka je dnes široká. Na trhu najdeme sójové, ovesné, mandlové, rýžové i kokosové nápoje. Otázka ale zůstává stejná. Jsou opravdu šetrnější k planetě než klasické kravské mléko?

Americký úder na loď v Pacifiku zabil šest lidí

Americká armáda v neděli zaútočila na loď ve východní části Tichého oceánu a zabila šest lidí. Šlo o další zásah v kampani namířené proti plavidlům, která Washington spojuje s pašováním drog po moři. Počet obětí těchto útoků tím vzrostl na více než 150.

Quentin Tarantino připravuje svou první divadelní hru

Quentin Tarantino se pouští do nového projektu, který tentokrát nebude patřit filmovému plátnu. Slavný režisér připravuje vlastní divadelní hru, jež má podle dostupných informací čerpat z tradice britské komedie. Pokud vše půjde podle plánu, jeho první divadelní počin by mohl zamířit na londýnské jeviště.
Reklama
Reklama
Reklama
Reklama