Новости Россиянин рассказал об опасной уязвимости в Steam, которую до сих пор не исправили

Россиянин рассказал об опасной уязвимости в Steam, которую до сих пор не исправили

ufufuf420
Читать в полной версии

Исследователь безопасности Василий Кравец из компании «Перспективный мониторинг» рассказал об уязвимости в клиенте Steam, позволяющей получить привилегии на чужом PC и сделать на нём что-угодно.

Довольно иронично обнаружить, что лаунчер, который фактически предназначен для того, чтобы запускать сторонние программы на вашем компьютере, позволяет им втихую получить максимальные привилегии. Вы уверены, что бесплатная игра, сделанная на коленке неизвестным разработчиком, будет вести себя честно? Верите, что за скидку в 90% вы не получите скрытый майнер?

Обнаружить её было легко и, как уверяет Кравец, её наверняка находили до этого, однако никто не описывал это публично.

Исследователь сообщил Valve о проблеме, но компания решила не исправлять её. Представитель заявил о необходимости физического доступа к устройству пользователя для атаки, но Кравец не согласен с этим. По его мнению, Valve попросту не заинтересована в этом.

Я очень разочарован. Серьезная компания, которая пишет пафосные слова о том, что безопасность важна, открывает ваш компьютер для максимального доступа любым программам, которые вы запускаете.

За день до публикации для Steam выпустили обновление, которое ничего не исправило. Исследователь не призывает удалять клиент магазина, однако просит внимательно следить за всеми действиями и активностью.

❌ S.T.A.L.K.E.R. 2 в России отказываются даже пиратить
Комментарии 18
Оставить комментарий
Ну раз можно без физического участия что то сделать, то взял бы и продемонстрировал им это договорившись
Ответить
Возьми да покажи нам ссылки или видео со всем процессом уязвимости, я тоже могу зарегать ноунейм фирму по безопасности, прокукарекать на стим, выставить его в плохом свете и пропиариться на этом.
Ответить
Ссылка в первом абзаце https://habr.com/ru/company/pm/blog/462479/
Ответить
соряныч в порыве ярости прохлопал, извинтиляюсь)
Ответить
5 лет
Как по мне публикация подобной информации может способствовать увеличения риска использования данной уязвимости третьими лицами ради собственной выгодой.
Ответить
5 лет
Эти третьи лица уже бы давно *поломали* так сказать стим , а стоп , так и есть
Ответить
5 лет
он бредит
Ответить
5 лет
Ой да ладно, они до сих пор не могут пофиксить элементарный баг с загрузкой изображения в чате. А вы хотите, чтобы они закрыли сложную техническую дыру в безопасности...
Ответить
5 лет
Представляю как бегает по офису тимлид и даже не помнит про этот баг — потому что у него горит Пукан из-за горячих задач
Ответить
5 лет
Притом это еще цветочки
Ответить
5 лет
Уязвимости стима, они могут кончиться?
Ответить
5 лет
будто на компе у обычного юзверя не валяются проги из взлома с бакдорами
Ответить
им лениво
Ответить
им лениво
Ответить
5 лет
Статью явно купил Epic Games Store или им подобные барыги)

Почти 11 лет сижу в Steam и как бы ничего подобного не замечал!
Ответить
5 лет
Это все бред
Ответить
Nel
5 лет
я слышал что некоторые разрабы индюшатены встраевали майнинг програму в свои игры
Ответить
5 лет
Вот это паранойя, земля ему пухом
Ответить