e-SportsHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Reklama

Doporučujeme

Izraelská armáda vytvořila v jižním Libanonu žlutou linii příměří, po vzoru Gazy

Izraelská armáda vytvořila v jižním Libanonu žlutou linii příměří. A to po vzoru obdobné linie, kterou po vyhlášení příměří v Pásmu Gazy vyznačila území, jež má pod kontrolou. Armáda zároveň uvedla, že za uplynulý den již udeřila na několik podezřelých, kteří se k této demarkační linii ze severní strany přiblížili, informuje dnes agentura AFP.

Nejméně dvě lodě se v Hormuzském průlivu dostaly pod palbu

Nejméně dvě obchodní lodě se dostaly pod palbu, když se pokusily proplout Hormuzským průlivem. S odkazem na bezpečnostní zdroje o tom dnes informuje agentura Reuters. Kapitán jednoho tankeru oznámil, že na plavidlo bez varování zahájily palbu čluny íránských revolučních gard.

Uvízlá velryba znovu upozornila na stav oceánů

U německého ostrova Poel už týdny bojuje o život keporkak, který uvízl v mělké vodě Baltského moře. Případ znovu otevírá otázku, jak silně člověk zasahuje do života velryb, ať už lodní dopravou, rybolovem, hlukem pod hladinou nebo proměnou mořského prostředí.

Obří televizní fúze dostala stopku

Americký soud dočasně zastavil spojení dvou velkých televizních společností Nexstar a Tegna. Jde o obchod za zhruba šest miliard dolarů, který by výrazně proměnil trh s místními televizními stanicemi ve Spojených státech.

Jak vznikl spor mezi Trumpem a papežem Lvem

Americký prezident Donald Trump se v posledních dnech ostře pustil do papeže Lva XIV. Spor odstartovaly rozdílné postoje k válce s Íránem a později se rozšířil i na migraci, roli církve a to, jestli má hlava katolické církve komentovat politiku. Z výměny názorů se rychle stal veřejný konflikt, do kterého vstoupili i další američtí politici.

Izrael už nebude bombardovat Libanon, má to zakázané od USA

Izrael už nebude bombardovat Libanon. Má to zakázané od USA, uvedl dnes americký prezident Donald Trump na své síti Truth Social. Doplnil, že Spojené státy budou spolupracovat s Libanonem a odpovídajícím způsobem se vypořádají se situací ohledně proíránského militantního hnutí Hizballáh.

Historická dohoda na dosah? V Libanonu platí dočasné příměří

Americký prezident Donald Trump oznámil platné desetidenní příměří mezi Izraelem a Libanonem a „brzký konec“ války s Íránem, uvedla agentura AP. Příměří slibuje pauzu v bojích a odstranění jedné z překážek pro dohodu mezi Washingtonem, Tel Avivem a Teheránem.

Nový prezident Barmy nařídil zrušení všech rozsudků smrti

Čerstvě zvolený prezident Barmy Min Aun Hlain dnes nařídil zrušit všechny rozsudky ukládající trest smrti, informovala agentura AFP. Jde o první oficiální opatření, které hlava státu od nástupu do funkce zavedla. Prezident a zároveň bývalý šéf armády tak učinil v rámci rozsáhlejší amnestie u příležitosti barmského buddhistického Nového roku Thingyan.

Izrael podle Libanonu porušuje příměří, Hizballáh zaútočil na izraelské vojáky

Izrael pokračuje v bombardování jižního Libanonu i po začátku vyhlášeného příměří, uvedla dnes nad ránem podle agentur Reuters a AFP libanonská média. Militantní šíitské hnutí Hizballáh naproti tomu uvedlo, že v reakci na izraelské útoky bombardovalo skupinu izraelských vojáků na jihu Libanonu. Žárné škody ani oběti nejsou hlášeny. Americký prezident Donald Trump Hizballáh vyzval, aby klid zbraní neporušoval. Generální tajemník OSN António Guterres apeloval na dodržování příměří všemi stranami, píše Reuters.

Bílý dům spouští systém pro navrácení miliard z cel. Má to ale háček

Administrativa amerického prezidenta Donalda Trumpa spustí příští týden slibovaný portál pro navracení peněz z cel uvalených během „Dne osvobození“ na základě legislativy o mezinárodních nouzových ekonomických pravomocích (IEEPA), kterou označil Nejvyšší soud za nezákonnou. Tento krok se setkal s pozitivními ohlasy, odpovědnost za získání svých peněz však klade na samotné dovozce.

Hegseth: Americká blokáda íránských přístavů potrvá tak dlouho, jak bude třeba

Spojené státy budou pokračovat v blokádě íránských přístavů tak dlouho, jak bude třeba, prohlásil dnes šéf Pentagonu Pete Hegseth na tiskové konferenci ve Washingtonu. Americké síly na Blízkém východě jsou podle něj rovněž připraveny obnovit útoky na Írán v případě, že Teherán s Washingtonem neuzavře mírovou dohodu. Ta je podle amerického ministra Íráncům na dosah.

Papež v Kamerunu kritizoval světové lídry za miliardové výdaje na války

Papež Lev XIV. při návštěvě kamerunského města Bamenda ostře kritizoval světové lídry, kteří podle něj kvůli válkám utrácejí miliardy dolarů, místo aby pomohli potřebným. Dodal, že svět pustoší hrstka tyranů, uvedl server Vatican News. Hlava katolické církve se tak vyjádřila poté, co ho americký prezident Donald Trump slovně napadl na sociálních sítích.

Slovensko hodlá blokovat 20. balík sankcí, chce záruky ohledně ropovodu Družba

Slovensko je připraveno blokovat přijetí připravovaného dvacátého balíku sankcí Evropské unie proti Rusku za jeho agresi vůči Ukrajině, dokud Bratislava nedostane záruky ohledně obnovení provozu ropovodu Družba. Řekl to dnes slovenský ministr zahraničí Juraj Blanár. Podle něj Slovensko ale nebude proti uvolnění unijní půjčky pro Ukrajinu ve výši 90 miliard eur (2,2 bilionu korun), kterou dosud blokovalo Maďarsko. To po vítězství opoziční strany Tisza v nedělních parlamentních volbách čeká změna vlády.
Reklama
Reklama
Reklama
Reklama