Reklama
7.6 C
Czech
Středa 18. března 2026
ZajímavostiHerní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned...

Herní průmysl zažívá boom, ale pozor na zranitelnosti. Check Point odhalil hned čtyři v síťové knihovně Steam

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil čtyři zranitelnosti v síťové knihovně Steam, populární online platformě od Valve, která nabízí hry jako Counter Strike: Global Offensive, Dota 2 nebo PLAYERUNKNOWN’S BATTLEGROUNDS. Steam využívají miliony hráčů a na platformě jsou tisíce her od velkých i nezávislých vývojářů. Pokud by zranitelnosti nebyly opravené, mohli by útočníci zneužít chyby k pádu herních klientů, převzetí kontroly nad protihráčovým počítačem nebo všemi počítači připojenými k herním serverům třetích stran.

Zranitelnosti byly objevené v síťové knihovně Steam Sockets. Knihovna je součástí sady nástrojů pro herní vývojáře třetích stran a zranitelnosti byly v serverech Steam i v klientech, které jsou nainstalované na počítačích hráčů.

Útok na počítače připojené ke hrám třetích stran

Ve hrách třetích stran, které využívají Steam Sockets, objevil Check Point zranitelnost, kterou by bylo možné zneužít k úplnému ovládnutí herních serverů. Stejná zranitelnost by mohla být také použita k ovládnutí všech počítačů připojených k cílovému hernímu serveru. Tento scénář funguje pouze u her třetích stran, které používají Steam Sockets, nikoli u her Valve.

Útok ve 3 krocích:

  1. Útočník se připojí k cílovému hernímu serveru.
  2. Útok začne zasláním škodlivých paketů soupeři nebo na cílový server, aniž by o tom oběť věděla.
  3. Následně může útočník bez povšimnutí převzít kontrolu nad všemi klienty připojenými k serveru.

Check Point objevil ve Steam Sockets celkem čtyři zranitelnosti (CVE-2020-6016 až CVE-2020-6019) a odpovědně informoval Valve v září 2020. Po 3 týdnech byly opravy odeslány do různých her Valve a hráči museli nainstalovat aktualizace, aby mohli takto opravenou hru spustit. Zároveň byli o zranitelnostech informováni i vývojáři třetích stran.

Koronavirová pandemie přinesla další boom počítačových her. Oblíbené hry mají miliony hráčů a jakákoli zranitelnost může znamenat velký problém pro herní společnosti i soukromí hráčů. Odhalené zranitelnosti by útočníkům umožnily zneužívat stovky tisíc herních počítačů, aniž by o tom oběti věděly,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point. „Vzestup herního průmyslu pochopitelně přitahuje i pozornost kyberzločinců, takže je potřeba věnovat zvýšenou pozornost ochraně a zabezpečení těchto platforem.

Jak se chránit?

Zranitelnosti se týkaly her Valve i her třetích stran. Hry Valve již na Steamu dostaly odpovídající opravy a hry by bez nainstalovaných aktualizací nemělo být možné spustit. Při hraní her třetích stran by si hráči měli ověřit, že herní klient dostal v posledních měsících odpovídající aktualizaci. Pokud ne, kontaktujte herního vývojáře.

Top 10 her na Steamu

  1. Counter-Strike: Global Offensive
  2. Cyberpunk 2077
  3. Dota 2
  4. PLAYERUNKNOWN’S BATTLEGROUNDS
  5. Grand Theft Auto V
  6. Team Fortress 2
  7. Apex Legends
  8. Tom Clancy’s Rainbow Six Siege
  9. Source SDK Base 2013 Multiplayer
  10. ARK: Survival Evolved

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Doporučujeme

Valorant v patchi 12.05 zpřehlední asistence i efekty

Patch 12.05 přinese do Valorantu změny, které na první pohled nevypadají jako revoluce, ale při hraní budou znát okamžitě. Riot upraví uživatelské rozhraní tak, aby hráči lépe viděli, za co přesně dostali asistenci a jaké efekty na ně právě působí. Změny se navíc promítnou i do sledování zápasů.

Fortnite láká na hvězdnou sezonu. Vrací se The Rock i Bugs Bunny

Nová sezona Fortnite s názvem Showdown přinese návrat ikonických postav i nečekané spojení světů. Dwayne Johnson se vrací jako The Foundation a do hry míří i legendární Bugs Bunny.

Bývalý hráč paiN Gaming je vyšetřován kvůli podezření ze sexuálních deliktů

Brazilský hráč Alexandre „TitaN“ Lima čelí policejnímu prověřování kvůli podezření ze sexuálních trestných činů. Podle informací zveřejněných webem Sheep Esports eviduje civilní policie ve státě São Paulo oznámení od tří žen. Případ se týká bývalého ADC týmu paiN Gaming, který patřil k výrazným jménům brazilské League of Legends scény.

Představil se Prism 2033. Láká na otevřený svět i paralelní reality

Nové MMORPG Prism 2033 chce hráče zaujmout ambiciózní vizí futuristického vesmíru, ve kterém se prolínají paralelní světy, dynamické prostředí a rozsáhlé sociální prvky. Hra staví na technologii Unreal Engine 5 a klade důraz především na imerzi, průzkum a interakci s živým virtuálním městem.

NAVI získali titul v ESL Pro League

Ukrajinská organizace Natus Vincere ovládla 23. sezonu ESL Pro League v Counter-Striku 2. Ve finále ve Stockholmu porazila Auroru Gaming 3:1 na mapy a připsala si první trofej roku 2026. Vítězství jí vyneslo 100 tisíc dolarů a zároveň posílilo její postavení ve světovém žebříčku.

Starfield má podle tvůrců stále velkou budoucnost. Todd Howard se své vize nevzdá

Vesmírné RPG Starfield možná při vydání nesklidilo tak nadšené reakce jako předchozí hry Bethesdy, jeho tvůrci ale věří, že čas bude hrát v jeho prospěch. Skladatel Inon Zur je přesvědčený, že šéf studia Todd Howard své vize neustoupí a hra se postupně může proměnit v projekt, který bude jednou považován za legendární.

Natus Vincere a Aurora si zahrají finále ESL Pro League

Ve Stockholmu je rozhodnuto o složení finále 23. sezony ESL Pro League. O titul si v neděli zahrají týmy Natus Vincere a Aurora Gaming, které v semifinále zvládly třímapové bitvy. Turnaj v Counter-Striku má dotaci 275 tisíc dolarů a vítěz získá 100 tisíc.

Valve odmítá žalobu z New Yorku. Loot boxy podle firmy nejsou hazard

Společnost Valve reagovala na žalobu podanou generální prokuraturou státu New York, která tvrdí, že loot boxy v některých hrách firmy porušují zákony o hazardu. Podle úřadů se problém týká takzvaných „mystery boxů“, například beden nebo balíčků s náhodným obsahem, které se objevují ve hrách jako Counter-Strike 2, Dota 2 nebo Team Fortress 2.

Crimson Desert zveřejnil technické parametry pro PS5 a Xbox jen krátce před vydáním

Studio Pearl Abyss konečně odhalilo technické parametry očekávané akční hry Crimson Desert pro konzole PlayStation 5 a Xbox Series X/S. Informace přichází jen něco málo přes týden před oficiálním vydáním hry, které je naplánováno na 19. března.

FURIA a Gentle Mates na Masters Santiago končí

První vyřazovací zápasy play off na VALORANT Masters Santiago poslaly domů dva favority. Z turnaje vypadly brazilská FURIA, nasazená jako jednička z VCT Americas, i evropský tým Gentle Mates. Ve hře naopak zůstávají BBL Esports a All Gamers, kteří si po výhrách 2:1 udrželi šanci na první globální trofej letošní sezony VCT.

Hráči objevili netradiční způsob, jak si poradit s nepřáteli v Resident Evil Requiem

Hráči Resident Evil Requiem objevili zajímavý herní trik, který může výrazně změnit souboje v první části hry. Zdá se totiž, že jeden z typů zombie dokáže za určitých okolností jediným útokem zabít i ty nejsilnější nepřátele v oblasti Rhodes Hill Chronic Care Center.

Studio Build A Rocket Boy propouští další zaměstnance. Jde opět o problémy kolem hry MindsEye

Skotské vývojářské studio Build A Rocket Boy oznámilo další vlnu propouštění poté, co jeho akční hra MindsEye výrazně propadla po vydání. Generální ředitel Mark Gerhard zároveň znovu zopakoval kontroverzní tvrzení, podle kterých za problémy hry může „organizovaná špionáž a korporátní sabotáž“.

Kolik Leicy se vejde do smartphonu? Odpověď dává nová řada Xiaomi 17!

Mobil už dnes umí v podstatě všechno. Fotí, natáčí, zvládá hry i práci. Jenže jen málokterý se odváží tvrdit, že dokáže nahradit skutečný fotoaparát. Nová řada Xiaomi 17 tohle tvrzení říká naplno – a navíc do hry přivádí ještě silnější partnerství se značkou Leica.

Hráč týmu Top Esports čelí vyšetřování kvůli podezření na porušení pravidel

Čínská esportová organizace Top Esports zahájila vyšetřování svého hráče League of Legends Jang „naiyou“ C’-ťiena. Klub uvedl, že jungler čelí podezření kvůli neobvyklému výkonu a možnému porušení pravidel fair play. Případ už byl předán vedení ligy LPL, které má situaci dále prošetřit.

Ubisoft potvrdil remake Assassin’s Creed IV: Black Flag. Návrat pirátské legendy se blíží

Po letech spekulací a úniků informací Ubisoft konečně oficiálně potvrdil to, o čem herní komunita dlouho mluvila. Je tu připravovaný remake populární hry Assassin’s Creed IV: Black Flag. Nová verze ponese název Assassin’s Creed: Black Flag Resynced a podle dostupných informací by se mohla objevit v průběhu příštího roku.
Reklama
Reklama
Reklama
Reklama