HRY
Pozor: Chyba v CS:GO umožňuje hackerům ukrást hesla!
Získej BONUSY za registraci ZDARMA! | ||||
---|---|---|---|---|
Hodnocení | Zdarma | Ke vkladu až | ||
350 Kč | 3 000 Kč | ZÍSKEJ BONUS | ||
300 Kč | 50 000 Kč | ZÍSKEJ BONUS | ||
50 FS | 200 Kč | ZÍSKEJ BONUS |
Hráči oblíbené střílečky CS:GO by se měli mít na pozoru! Kvůli chybě v kódu jim útočníci mohou napadnout počítač a ukrást hesla.
Foto: Pixabay
Chyba v CS:GO umožňuje útočníkům získat hesla!
Podle neziskové společnosti The Secret Club, která se zabývá reverzním inženýrstvím, se chyba v CS:GO objevila už před dvěma lety. Vývojáři z Valve o ní údajně vědí, ale doposud pro její odstranění nic nepodnikli.
The Secret Club je nezisková společnost, která doslova rozebírá programové kódy různých aplikací a hledá v nich skryté hrozby, na něž pak upozorňují autory softwaru. Chyba v CS:GO, označuje se jako exploit, umožňuje otevřít přístup do počítače a uživatel může přijít třeba o důležitá hesla. Chyba v Counter-Strike: Global Offensive měla být odhalena už před dvěma lety, ale od té doby se nic nestalo. Podle The Secret Club pouze došlo na výzvu k mlčení, než se celá věc vyřeší. Ani po letech k nápravě nedošlo, a tak The Secret Club informaci o exploitu ve hře uveřejnili.
Counter-Strike: Global Offensive pod palbou hackerů
Všechny exploity byly předvedeny ve videích. Na názorné ukázce je vidět, že „sestřelení“ hry probíhá přes Steam pozvánku. A to je prý jen začátek.
Two years ago, secret club member @floesen_ reported a remote code execution flaw affecting all source engine games. It can be triggered through a Steam invite. This has yet to be patched, and Valve is preventing us from publicly disclosing it. pic.twitter.com/0FWRvEVuUX
— secret club (@the_secret_club) April 10, 2021
Bohužel útočník touto chybou může vzdáleně vyvolat chybu (remote code execution flaw), přes kterou si může na daném systému doslova dělat, co se mu zlíbí, včetně procházení dat či spouštět další aplikace.
Další video dokazuje, jak je možné vzdáleně spouštět aplikace.
On the topic of our previous thread, we have @brymko @cffsmith @scannell_simon showcasing their remote code execution 0-day for CS:GO. This has been reported to Valve months ago, but they have neither paid them nor acknowledged the exploit. pic.twitter.com/yGUJTZZzrO
— secret club (@the_secret_club) April 10, 2021
Co je ovšem nejhorší: Hackeři mohou také zakládat komunitní servery a z nich vzdáleně rozesílat škodlivé kódy všem v lobby a těmto uživatelům následně napadat počítače. To znamená krást hesla, skiny a případně do PC umístit další škodlivý malware.
Poslední ukázka „nakopnutí“ PC přes CS:GO, která prý do Valve měla dorazit před pěti měsíci. Vše prý zůstalo bez odezvy.
On the topic of our previous thread, we have @brymko @cffsmith @scannell_simon showcasing their remote code execution 0-day for CS:GO. This has been reported to Valve months ago, but they have neither paid them nor acknowledged the exploit. pic.twitter.com/yGUJTZZzrO
— secret club (@the_secret_club) April 10, 2021
Jaká je ochrana? Aktuálně žádná. Jedině nespouštět CS:GO a vyčkat na opravný patch.
Zdroj: Dexerto.com
Hrajte zodpovědně a pro zábavu! Zákaz účasti osob mladších 18 let na hazardní hře. Ministerstvo financí varuje: Účastí na hazardní hře může vzniknout závislost! Využití bonusů je podmíněno registrací u provozovatele - více zde.
SOUVISEJÍCÍ ČLÁNKY
Za co všechno dostanete ban v PUBG Mobile?
Hráči ve free to play hrách si myslí, že když mají možnost zakládat si jeden účet za druhým, mohou také beztrestně podvádět. Omyl!
Pozor na mobilní Cyberpunk 2077: Je to podvod!
Cyberpunk 2077 byla nejočekávanější hrou roku 2020 a na jejích prodejích to je znát. Na vlně zájmu se snaží přiživit mnoho podvodníků! Dejte si...
Policisté v Plzni vyšetřují podvod v CS:GO za desítky tisíc korun
Policii vyhledal podvedený muž, který se online snažil prodat virtuální předmět v hodnotě desítek tisíc korun. Stal se obětí podvodu!
ODEBÍREJ NOVINKY ZE SVĚTA POKERU, KURZOVÝCH SÁZEK A CASINA
DALŠÍ ZAJÍMAVÉ WEBY
Sportovní weby |
Online casina, loterie, poker |