Россиянин рассказал об опасной уязвимости в Steam, которую до сих пор не исправили

Россиянин рассказал об опасной уязвимости в Steam, которую до сих пор не исправили

ufufuf420
Читати у повній версії

Исследователь безопасности Василий Кравец из компании «Перспективный мониторинг» рассказал об уязвимости в клиенте Steam, позволяющей получить привилегии на чужом PC и сделать на нём что-угодно.

Довольно иронично обнаружить, что лаунчер, который фактически предназначен для того, чтобы запускать сторонние программы на вашем компьютере, позволяет им втихую получить максимальные привилегии. Вы уверены, что бесплатная игра, сделанная на коленке неизвестным разработчиком, будет вести себя честно? Верите, что за скидку в 90% вы не получите скрытый майнер?

Обнаружить её было легко и, как уверяет Кравец, её наверняка находили до этого, однако никто не описывал это публично.

Исследователь сообщил Valve о проблеме, но компания решила не исправлять её. Представитель заявил о необходимости физического доступа к устройству пользователя для атаки, но Кравец не согласен с этим. По его мнению, Valve попросту не заинтересована в этом.

Я очень разочарован. Серьезная компания, которая пишет пафосные слова о том, что безопасность важна, открывает ваш компьютер для максимального доступа любым программам, которые вы запускаете.

За день до публикации для Steam выпустили обновление, которое ничего не исправило. Исследователь не призывает удалять клиент магазина, однако просит внимательно следить за всеми действиями и активностью.

😂 В Call of Duty: Black Ops 6 появился скин, который мешает своему владельцу
Коментарі 18
Залишити коментар
Ну раз можно без физического участия что то сделать, то взял бы и продемонстрировал им это договорившись
Відповісти
Возьми да покажи нам ссылки или видео со всем процессом уязвимости, я тоже могу зарегать ноунейм фирму по безопасности, прокукарекать на стим, выставить его в плохом свете и пропиариться на этом.
Відповісти
5 років
Ссылка в первом абзаце https://habr.com/ru/company/pm/blog/462479/
Відповісти
соряныч в порыве ярости прохлопал, извинтиляюсь)
Відповісти
5 років
Как по мне публикация подобной информации может способствовать увеличения риска использования данной уязвимости третьими лицами ради собственной выгодой.
Відповісти
5 років
Эти третьи лица уже бы давно *поломали* так сказать стим , а стоп , так и есть
Відповісти
5 років
он бредит
Відповісти
5 років
Ой да ладно, они до сих пор не могут пофиксить элементарный баг с загрузкой изображения в чате. А вы хотите, чтобы они закрыли сложную техническую дыру в безопасности...
Відповісти
5 років
Представляю как бегает по офису тимлид и даже не помнит про этот баг — потому что у него горит Пукан из-за горячих задач
Відповісти
5 років
Притом это еще цветочки
Відповісти
5 років
Уязвимости стима, они могут кончиться?
Відповісти
5 років
будто на компе у обычного юзверя не валяются проги из взлома с бакдорами
Відповісти
им лениво
Відповісти
им лениво
Відповісти
5 років
Статью явно купил Epic Games Store или им подобные барыги)

Почти 11 лет сижу в Steam и как бы ничего подобного не замечал!
Відповісти
5 років
Это все бред
Відповісти
Nel
5 років
я слышал что некоторые разрабы индюшатены встраевали майнинг програму в свои игры
Відповісти
5 років
Вот это паранойя, земля ему пухом
Відповісти