Топ-100

Valve частично исправила ошибку кражи данных CS:GO

Выявление ошибки в продуктах Valve, которая позволяла хакерам красть данные.

WeniZAYArt WeniZAYGame News Valve (новости) - Valve частично исправила ошибку кражи данных CS:GO

Valve (новости)

Unidentified 18.04.21

Выявление ошибки в продуктах Valve, которая позволяла хакерам красть данные, побудило компанию частично исправить ошибку.

В понедельник мы сообщили вам, что некоммерческая группа The Secret Club обнаружила опасный для пользователей эксплойт в играх Valve, позволяющий хакерам красть пароли, скины и различные пользовательские данные. Сегодня из того же источника мы узнали, что ошибка, существовавшая более двух лет, наконец-то исправлена. По крайней мере частично.

Опасно для игроков, в Counter-Strike: Global Offensive или Team Fortress 2, ошибка, связанная с дырой в удаленном выполнении кода, произошла во всех играх, основанных на движке Source. Все, что нам нужно было сделать, это принять зараженное приглашение в Steam, чтобы хакеры получили доступ к нашим данным. Valve должна была узнать о сбое два года назад, но все это время ничего не предпринимала. Более того, она пыталась предотвратить разглашение информации о существовании ошибки. Но когда сообщество узнало правду, оказалось, что проблему можно не только исправить, но и решить удивительно быстро.

Code
Удаленное выполнение кода (RCE), атака, предполагающая удаленное выполнение кода, происходит, когда хакер получает доступ к компьютеру другого человека или ко всему серверу и манипулирует им без согласия владельцев. Вредоносное ПО (сочетание английских слов «вредоносный» и «программное обеспечение») обычно используется для захвата системы.

Не совсем так - некоторые способы, которыми хакеры могли украсть наши данные, были заблокированы, но другие все еще существуют. Пользователь Twitter teapotd поделился коротким видео, показывающим, что CS:GO все еще может запускать RCE после доступа к вредоносному, взломанному размещенному серверу. Так что мы по-прежнему рекомендуем соблюдать осторожность.

Хотя проблема еще не решена полностью, мы надеемся, что, поскольку другой пользователь Twitter, floesen_, который первым сообщил Valve об ошибке, получил заверение от Гейба Ньюэлла, что ошибка будет исправлена ​​и все подробности будут опубликованы. решены. связанные с ним будут раскрыты. floesen_ собирается подготовить подробный технический отчет, так что ожидайте больше информации по этому поводу.

Оцени! Просто кликни на звезду

Обсуждение (2)

  1. Dontes 18.04.21 (17:48:55)
    Это смущающий подход. Такой преступный подвиг, который так долго скрывался и после того, как вылился септик, внезапно устраняется в течение нескольких дней. Ну а теперь скажем, что таких компаний у нас совсем нет...
    0

  2. evil_around 18.04.21 (17:48:11)
    Только когда дело было обнародовано.
    Спустя более двух лет.
    ...
    Боже милостивый!
    0

Добавить комментарий


WeniZAYArt WeniZAYGame News Valve (новости) - Valve частично исправила ошибку кражи данных CS:GO
Материалов за текущий период нет.