e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

V Realu Madrid vypukl konflikt mezi Valverdem a Tchouaménim

Atmosféra v Realu Madrid houstne. Podle informací ze Španělska se během posledních dnů dostali do ostrého konfliktu Federico Valverde a Aurélien Tchouaméni. Napětí mělo vyvrcholit dvěma potyčkami na tréninku, po kterých skončil uruguayský záložník v nemocnici s poraněním hlavy. Klub už zahájil disciplinární řízení a situaci řeší interně.

Rusko podle Kyjeva útočilo na frontě, Moskva ohlásila stovky ukrajinských dronů

Rusko v noci útočilo na ukrajinské pozice na frontě a vyslalo nad Ukrajinu drony, napsal dnes na telegramu ukrajinský prezident Volodymyr Zelenskyj. Ukrajinské síly podle něj zasáhly mimo jiné ropné zařízení v ruské Jaroslavli. Obě země se navzájem obviňují z porušení příměří, které Moskva jednostranně vyhlásila v souvislosti s oslavami konce druhé světové války. Rusko ohlásilo stovky sestřelených ukrajinských dronů, Kyjev podle něj útočil na vojenské i civilní cíle.

Tři turisté zahynuli a po deseti se pátrá po výbuchu sopky ve východní Indonésii

Tři turisté zahynuli a po dalších deseti se dále pátrá po dnešním výbuchu sopky na ostrově Halmanera ve východní Indonésii. Informovala o tom agentura AFP s odvoláním na policii. Záchranáři původně uváděli, že hledají 20 pohřešovaných turistů, z nichž devět je singapurské národnosti. Oblak dýmu po ranní erupci vulkánu stoupá kilometry vysoko.

WHO: Letuška hospitalizovaná v Amsterdamu měla negativní test na hantavirus

V Amsterodamu hospitalizovaná letuška, která vykazovala možné příznaky nákazy hantavirem, na něj měla negativní test, oznámila dnes podle tiskových agentur Světová zdravotnická organizace (WHO). Nizozemka zaměstnaná u letecké společnosti KLM přišla do kontaktu s infikovanou 69letou ženou z výletní lodi MV Hondius, na níž nákaza v Atlantickém oceánu vypukla. Nakažená žena, rovněž Nizozemka, později zemřela v johannesburské nemocnici. Na nákazu dosud zemřeli tři cestující výletní lodi.

Soud rozhodl, že Trumpova nejnovější cla jsou nezákonná, částečně je zablokoval

Nejnovější globální desetiprocentní cla uvalená v únoru americkým prezidentem Donaldem Trumpem podle obchodního zákona z roku 1974 jsou nezákonná, rozhodl ve čtvrtek americký soud pro mezinárodní obchod. Zablokoval je však pouze pro dva soukromé dovozce a americký stát Washington. Rozhodnutí soudu ponechává dočasné celní poplatky, které by měly vypršet v červenci, v platnosti pro všechny ostatní dovozce, zatímco soudy projednají případné odvolání vládou. Píše o tom agentura Reuters.

Trump dal EU ultimátum, aby schválila obchodní dohodu s USA

Donald Trump pohrozil Evropské unii výrazným zvýšením cel, pokud do začátku července nesplní podmínky obchodní dohody se Spojenými státy. Nový termín stanovil na 4. července, tedy den amerického státního svátku.

SUV mění evropská města i klima

Evropa řeší, jak dál naložit s rostoucí oblibou velkých aut. SUV zabírají více místa, spotřebují více energie a při nehodách představují větší riziko. Tlak na změnu sílí ve chvíli, kdy města bojují se znečištěným ovzduším, přehříváním ulic i snahou dostat více lidí z aut do veřejné dopravy, na kola nebo na chodníky.

Austrálie obvinila dvě ženy spojené s ISIS ze zločinů proti lidskosti

Australské úřady obvinily tři ženy spojené s Islámským státem po jejich návratu ze Sýrie. Dvě čelí obvinění ze zločinů proti lidskosti kvůli údajně drženým otrokyním. Třetí žena čelí obvinění z podpory teroristické organizace.

Shakira představila píseň pro mistrovství světa 2026

Shakira připravila novou píseň pro mistrovství světa ve fotbale 2026. První ukázku představila prostřednictvím krátkého videa, které naznačuje podobu celé skladby. Navazuje tak na své předchozí projekty spojené s fotbalovými šampionáty.

Siniaková v Římě nevyužila devět mečbolů a končí

Kateřina Siniaková prožila v Římě jeden z nejbolestivějších zápasů sezony. Česká tenistka měla proti Anně Kalinskaya devět mečbolů, ani jeden ale neproměnila a po více než tříhodinové bitvě vypadla ve druhém kole. Naopak Linda Nosková postupuje dál, když bez větších problémů zvládla duel s Anastasií Zakharova.

Americká armáda zasáhla íránská vojenská zařízení

Hormuzský průliv zažil další vážnou eskalaci. Americká armáda tvrdí, že její lodě čelily íránským raketám, dronům a rychlým člunům. Teherán naopak obviňuje Washington z porušení příměří.

Vítěz bulharských voleb Radev byl pověřen sestavením nové vlády

Vítěz nedávných bulharských parlamentních voleb Rumen Radev dnes získal mandát k sestavení nové vlády, uvedla agentura Reuters. Ihned poté předložil bulharské prezidentce Ilianě Jotovové svůj seznam ministrů, o kterém bude v pátek hlasovat parlament.

Rusko letos nikoho ze zahraničí na oslavy Dne vítězství nezvalo, řekl Ušakov

Rusko letos do zahraničí zvláštní pozvánky na oslavy výročí konce druhé světové války neposílalo, někteří politici z cizích zemí ale sami vyjádřili přání přijet do Moskvy. Dnes to řekl zahraničněpolitický poradce ruského prezidenta Vladimira Putina Jurij Ušakov. V této souvislosti zmínil slovenského premiéra Roberta Fica nebo běloruského autoritářského lídra Alexandra Lukašenka.

Čína odsoudila dva bývalé ministry obrany k trestu smrti s odkladem

Čína v rámci pokračujících čistek v armádě potrestala dva bývalé ministry obrany za korupci. Wej Feng-che a Li Šang-fu dostali trest smrti s dvouletým odkladem, který se má po uplynutí této lhůty změnit na doživotí bez možnosti podmínečného propuštění.

Pašinjan nepřijede na oslavy do Moskvy, ta ostře kritizovala Jerevan

Arménský premiér Nikol Pašinjan dnes oznámil, že se 9. května nezúčastní moskevských oslav vítězství nad nacistickým Německem ve druhé světové válce. Vysvětlil to začínající kampaní před červnovými volbami. Moskva na oplátku kritizovala sbližování Jerevanu se Západem.
Reklama
Reklama
Reklama
Reklama