e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

Hantavirus na výletní lodi: WHO potvrdila osmý případ, pacient je ve Švýcarsku

Světová zdravotnická organizace ve středu potvrdila osmý případ hantaviru spojený s výletní lodí MV Hondius, která kotví u Kapverd. Tři lidé s nákazou zemřeli, jeden pacient je v kritickém stavu a tři mají mírné příznaky.

Gibraltar vypouští splašky přímo do Středozemního moře

Gibraltar stále nemá čistírnu odpadních vod. Splašky od téměř 40 tisíc obyvatel, firem a institucí proto míří bez čištění přímo do Středozemního moře. Britské zámořské území tak dlouhodobě čelí problému, který by v Evropě působil jako relikt minulého století.

KOMENTÁŘ: Trpaslík chce koupit giganta. Firma GameStop píše další neuvěřitelný příběh

Společnost GameStop, která se soustředí na prodej videoher, se během covidu neuvěřitelným způsobem zapsala do dějin investování. Teď se znovu pokouší o husarský kousek – chce koupit firmu eBay, která je přitom mnohem hodnotnější, a konkurovat tak Amazonu.

Trump: USA dočasně přestanou chránit lodě v Hormuzském průlivu

Spojené státy nakrátko přerušují operaci, při níž v Hormuzském průlivu doprovázely a chránily lodě ohrožované íránskou blokádou. Uvedl to americký prezident Donald Trump, podle něhož jsou důvodem aktuální velmi pokročilá jednání s Íránem a snaha dosáhnout dohody. Americká blokáda íránských přístavů však pokračuje, dodal Trump. Bílý dům se podle serveru Axios domnívá, že uzavření dohody o jednostránkovém memorandu o porozumění je na dosah, přičemž odpověď Teheránu na několik klíčových bodů by mohla přijít do 48 hodin.

Cole Allen podezřelý z pokusu o atentát na Trumpa čelí dalšímu obvinění

Muž z Kalifornie Cole Tomas Allen, který se podle vyšetřovatelů pokusil zavraždit prezidenta Donalda Trump během slavnostní večeře ve Washingtonu, čelí novému obvinění. Prokuratura jej nově viní z napadení amerického úředníka smrtící zbraní.

Ukrajinské úřady informují o mrtvých a raněných po ruských útocích

Nejméně čtyři lidé byli zabiti a dalších 19 utrpělo zranění při ruských útocích na Dněpropetrovskou oblast na jihovýchodě Ukrajiny, informovali dnes záchranáři. V Sumské oblasti na severovýchodě země ruský dron zaútočil na civilní automobil: pasažérku zabil, řidič vyvázl se zraněním, uvedl náčelník oblastní správy Oleh Hryhorov.

V Hormuzském průlivu byla napadena kontejnerová loď

Kontejnerová loď francouzské rejdařské společnosti CMA CGM se stala terčem útoku při průjezdu Hormuzským průlivem. Incident se odehrál v úterý a podle firmy si vyžádal zranění členů posádky i škody na plavidle.

Německá policie podnikla razie proti mladým pravicovým extremistům

Německá policie dnes brzy ráno podnikla razie proti pravicovým extremistům ve 12 ze 16 spolkových zemí. Podle generálního státního zastupitelství je v případu 36 obviněných, kteří čelí podezření ze založení či členství v organizované zločinecké skupině. Akce je zaměřená proti členům neonacistických mládežnických skupin Jung und Stark (Mladí a silní) a Deutsche Jugend Voran (Německá mládež vpřed).

Premiér Carney jmenoval Arbour kanadskou generální guvernérkou

Kanadský premiér Mark Carney jmenoval novou generální guvernérkou Kanady bývalou komisařku OSN pro lidská práva a soudkyni nejvyššího soudu Louise Arbourovou. Její nominace má podle premiéra reflektovat důležitost globálních institucí. Napsal o tom zpravodajský server The Guardian.

Ropa zlevnila, Trump mluví o pokroku s Íránem

Ceny ropy ve středu v Asii mírně klesly poté, co americký prezident Donald Trump naznačil možnost dohody s Íránem. Spojené státy zároveň dočasně pozastavily operaci Project Freedom, která měla pomáhat lodím proplouvat strategickým Hormuzským průlivem.

Útočník z Bondi Beach čelí 19 novým obviněním

Muž, který podle australských úřadů loni v prosinci spolu se svým otcem zaútočil na účastníky oslav židovského svátku chanuka na pláži Bondi Beach v Sydney, čelí 19 novým obviněním. Při útoku zemřelo 15 lidí. Podle agentur AFP a AP to vyplývá z nově zveřejněných soudních dokumentů. Akram nově čelí mimo jiné obviněním ze střelby s úmyslem zabít a z použití střelné zbraně s cílem zabránit zatčení.

Španělsko přijme loď s nákazou hantavirem na Kanárských ostrovech

Výletní loď s podezřením na hantavirus zamíří na Kanárské ostrovy. Španělsko potvrdilo, že plavidlo přijme a zajistí péči o pasažéry i posádku. Rozhodnutí padlo po zásahu mezinárodních zdravotnických institucí.

Coinbase propustí 14 procent zaměstnanců, připravuje se na éru AI

Kryptoměnová burza Coinbase propustí zhruba 700 zaměstnanců, tedy přibližně 14 procent své globální pracovní síly. Firma krok zdůvodnila snahou snížit náklady, zjednodušit provoz a připravit se na období, kdy větší část práce převezmou nástroje umělé inteligence. K propouštění sáhla v době, kdy se burzy digitálních aktiv potýkají se slabší obchodní aktivitou po poklesu kryptoměnových trhů z říjnového vrcholu.

Met Gala 2026 ovládly kostýmy, umění a návrat Beyoncé

Letošní Met Gala nabídla přesně to, co od módní události roku čekáme. Známá jména, odvážné šaty a modely, o kterých se bude ještě dlouho mluvit. Téma večera dalo celebritám prostor ukázat fantazii i odvahu.

Policie vyšetřuje další žhářský útok v Londýně, cílil na bývalou synagogu

Britská policie vyšetřuje další žhářský útok, zaměřený tentokrát proti bývalé synagoze na východě Londýna, informovaly dnes agentury Reuters a AFP. Požár podle policie způsobil pouze malé škody a nikdo nebyl zraněn. Britský premiér Keir Starmer svolal kvůli sérii antisemitských útoků v hlavním městě schůzi, na níž přislíbil, že pokusy Íránu či jakékoliv další země, která může usilovat o destabilizaci britské společnosti, nebude tolerovat.
Reklama
Reklama
Reklama
Reklama