Niebezpieczny exploit w CS:GO. Hakerzy kradną dane przy pomocy zaproszeń na Steam

Na światło dzienne wyszedł groźny exploit w CS:GO i innych produkcjach na silniku Source. Luka pozwala na kradzież haseł, skinów, i wielu innych danych. Valve miało wiedzieć o wszystkim od dwóch lat i nie reagować.

Michał Ciężadlik

Niebezpieczny exploit w CS:GO. Hakerzy kradną dane przy pomocy zaproszeń na Steam.
Niebezpieczny exploit w CS:GO. Hakerzy kradną dane przy pomocy zaproszeń na Steam.
W SKRÓCIE:
  • Grupa The Secret Club ujawniła niebezpieczny exploit w CS:GO i innych grach na silniku Source.
  • Hakerzy mogą zdobyć dane graczy poprzez zaproszenia na Steam i hostowanie własnych serwerów.
  • Według członków Secret Clubu, Valve wiedziało o problemie od dawna i nie reagowało.

Zdaje się, że Valve ma kolejny problem z Counter-Strike: Global Offensive. Wczoraj dowiedzieliśmy się o groźnym exploicie, który został ujawniony przez The Secret Club - grupę non-profit zajmującą się inżynierią wsteczną.

Jeden z jej członków poinformował Valve o niebezpieczeństwie już dwa lata temu, jednak do tej pory nic nie zostało w tej sprawie zrobione. Exploit może zostać wykorzystany przez zaproszenie na Steamie - pozwala on hakerom na zdobycie dostępu do praktycznie wszystkich naszych danych - wystarczy że przyjmiemy zaproszenie, a w naszym komputerze wykona się złośliwy kod, który da atakującemu dostęp do wrażliwych informacji, począwszy od haseł, a na skórkach do CS:GO kończąc. Apelujemy więc o ostrożność w przypadku zaproszeń na Steam od nieznanych osób.

Błąd związany jest z dziurą w zdalnym wykonywaniu kodu (ang. remote code execution) która występuje we grach działających na silniku Source jak np. Team Fortress 2.

Oprócz tego kolejnym problemem jest to, że hakerzy mogą hostować swój własny serwer społeczności i dzięki specjalnemu kodowi używać go jako narzędzia do kradzieży haseł i skinów, a nawet do infekowania komputerów graczy za pomocą malware, więc należy zachować szczególną ostrożność przy korzystaniu z nieoficjalnych serwerów.

Sytuacja jest niepokojąca, zwłaszcza że według członków grupy Valve dotychczas blokowało możliwość upubliczniania tej informacji. Do tej pory nie pojawił się żaden komunikat ze strony firmy, ale medialny szum wokół exploitu powinien skłonić Valve do stosownej reakcji.

  1. Oficjalny blog Counter-Strike: Global Offensive
Counter-Strike: Global Offensive

Counter-Strike: Global Offensive

PC PlayStation Xbox
po premierze

Data wydania: 21 sierpnia 2012

Informacje o Grze
7.9

GRYOnline

6.7

Gracze

8.6

Steam

8.2

OpenCritic

OCEŃ
Oceny
Podobało się?

25

Michał Ciężadlik

Autor: Michał Ciężadlik

Do GRYOnline.pl dołączył w grudniu 2020 roku i od tamtej pory jest lojalny Newsroomowi, chociaż współpracował również z Friendly Fire, gdzie zajmował się TikTokiem. Półprofesjonalny muzyk, którego zainteresowanie rozpoczęło się już w dzieciństwie. Studiuje dziennikarstwo i swoje pierwsze kroki stawiał w radiu, lecz nie zagrzał tam długo miejsca. W grach obecnie preferuje multiplayer; w CS:GO spędził łącznie ponad 1100 godzin, w League of Legends prawdopodobnie drugie tyle, chociaż dobrą grą singlową również nie pogardzi.

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob

Komentarze czytelników

Dodaj komentarz
Forum Gry Akcji
2021-04-12
15:00

Procne Generał

O kurde, no to grubo. Jeśli to prawda i Valve rzeczywiście nic z tym nie zrobiło to bęcki się należą

Komentarz: Procne
2021-04-12
15:03

Dov Pretorianin

A jak działa ten exploit, czy wystarczy zlać zaproszenie i problem z głowy?

Komentarz: Dov
2021-04-12
15:43

MewsoNs Generał

Uff a dosłownie od wczoraj mam jakieś zaproszenie od kogoś nieznajomego. Niby wydaje się, że ma normalne konto, ale niemam z nim żadnych wspólnych znajomych, więc wydało mi się to wszystko nieco dziwne. Od razu blokuję jak odpalę steama. Już kilka takich miałem, ale były to od razu na pierwszy rzut oka śmieciowe konta.

Komentarz: MewsoNs

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl