Новости Россиянин рассказал об опасной уязвимости в Steam, которую до сих пор не исправили

Россиянин рассказал об опасной уязвимости в Steam, которую до сих пор не исправили

ufufuf420
Читать в полной версии

Исследователь безопасности Василий Кравец из компании «Перспективный мониторинг» рассказал об уязвимости в клиенте Steam, позволяющей получить привилегии на чужом PC и сделать на нём что-угодно.

Довольно иронично обнаружить, что лаунчер, который фактически предназначен для того, чтобы запускать сторонние программы на вашем компьютере, позволяет им втихую получить максимальные привилегии. Вы уверены, что бесплатная игра, сделанная на коленке неизвестным разработчиком, будет вести себя честно? Верите, что за скидку в 90% вы не получите скрытый майнер?

Обнаружить её было легко и, как уверяет Кравец, её наверняка находили до этого, однако никто не описывал это публично.

Исследователь сообщил Valve о проблеме, но компания решила не исправлять её. Представитель заявил о необходимости физического доступа к устройству пользователя для атаки, но Кравец не согласен с этим. По его мнению, Valve попросту не заинтересована в этом.

Я очень разочарован. Серьезная компания, которая пишет пафосные слова о том, что безопасность важна, открывает ваш компьютер для максимального доступа любым программам, которые вы запускаете.

За день до публикации для Steam выпустили обновление, которое ничего не исправило. Исследователь не призывает удалять клиент магазина, однако просит внимательно следить за всеми действиями и активностью.

👀 Райан Гослинг снова примерил облик Бивиса — в таком виде он пришёл на премьеру «Каскадёров» (про буквально себя)
Комментарии 18
Оставить комментарий
Ну раз можно без физического участия что то сделать, то взял бы и продемонстрировал им это договорившись
Ответить
Возьми да покажи нам ссылки или видео со всем процессом уязвимости, я тоже могу зарегать ноунейм фирму по безопасности, прокукарекать на стим, выставить его в плохом свете и пропиариться на этом.
Ответить
4 года
Ссылка в первом абзаце https://habr.com/ru/company/pm/blog/462479/
Ответить
соряныч в порыве ярости прохлопал, извинтиляюсь)
Ответить
4 года
Как по мне публикация подобной информации может способствовать увеличения риска использования данной уязвимости третьими лицами ради собственной выгодой.
Ответить
4 года
Эти третьи лица уже бы давно *поломали* так сказать стим , а стоп , так и есть
Ответить
4 года
он бредит
Ответить
4 года
Ой да ладно, они до сих пор не могут пофиксить элементарный баг с загрузкой изображения в чате. А вы хотите, чтобы они закрыли сложную техническую дыру в безопасности...
Ответить
4 года
Представляю как бегает по офису тимлид и даже не помнит про этот баг — потому что у него горит Пукан из-за горячих задач
Ответить
4 года
Притом это еще цветочки
Ответить
4 года
Уязвимости стима, они могут кончиться?
Ответить
4 года
будто на компе у обычного юзверя не валяются проги из взлома с бакдорами
Ответить
им лениво
Ответить
им лениво
Ответить
4 года
Статью явно купил Epic Games Store или им подобные барыги)

Почти 11 лет сижу в Steam и как бы ничего подобного не замечал!
Ответить
4 года
Это все бред
Ответить
Nel
4 года
я слышал что некоторые разрабы индюшатены встраевали майнинг програму в свои игры
Ответить
4 года
Вот это паранойя, земля ему пухом
Ответить