博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
发现可远程控制玩家电脑的Steam漏洞,Valve 7500美元奖励上报人 ...
阅读量:7050 次
发布时间:2019-06-28

本文共 893 字,大约阅读时间需要 2 分钟。

雷锋网(公众号:雷锋网)1月10日消息,一位网络安全研究人员发现Vavle的Steam软件存在一个漏洞,黑客可以借此控制用户的个人电脑,目前Vavle已经修复了该漏洞。事后,上报人获得了来自Vavle的7500美元奖励。

最先发现这个漏洞的是托马斯·沙德韦尔(Thomas Shadwell),他是一位热心肠的白帽黑客小哥。根据Shadwell的说法,利用这个漏洞的最好方法是发布一个署名为游戏玩家的链接,当点击该链接时,就会启动攻击代码,并将受害者电脑的控制权交给黑客。

TB1SAbbBirpK1RjSZFhXXXSdXXa.jpg

“Bug出现在Steam聊天功能中,黑客一旦得手,Steam内部用来打开用户电脑文件的功能将被盗取,最坏的情况是可以全程操控用户的电脑系统。然后他们可以用赎金软件使电脑无法使用。”

显然,Vavle已经不是第一次遇到这种情况了。去年7月,开发者Tyler Glaie利用Steam的漏洞计算出了超过1.3万款游戏的玩家数量,并在外媒arstechnica上公布了这份标注着各游戏玩家数量的表单。

Shadwell分析:“随着视频、游戏行业的发展,Vavle的Steam门户网站已成为当下最热门的游戏下载集中地之一,这使得它成为黑产眼中的香饽饽。黑客往往利用玩家对平台的信任感进行诈骗,其目标正是用户的私人数据信息。”

值得庆幸的是,Shadwell在第一时间通知了Vavle,后者也已经将漏洞修复。Shadwell说:“总的来说,Steam Chat的构建考虑到了良好的安全性,Valve明智的做法是将新的安全设计方法同样应用于其系统的陈旧部分,这就杜绝了黑客钻系统升级空子的可能性。”

但正如上面所说,面对Vavle这块“大蛋糕”黑产往往不会轻易选择放弃。因此,Shadwell也尝试提醒Vavle多加小心,因为对Steam心怀不轨的黑客们很有可能正奋力寻求新的漏洞以实现计划。

他说:“Steam仍是网络犯罪的主要目标,因为Steam游戏中的虚拟物品蕴含着大量的真实价值,所以Steam上已经出现了许多网络犯罪类型的活动——Steam上的用户以盗取他人账户并清算与该账户相关的资产为生。”

来源:forbes

转载地址:http://ojcol.baihongyu.com/

你可能感兴趣的文章
企业门户(Portal)项目实施方略与开发指南
查看>>
基于百度定位SDK的定位服务的实现
查看>>
是你的,就是你的。越是紧握,越容易失去。
查看>>
[LeetCode] Implement Stack using Queues
查看>>
cherrypy安装使用,配置python环境变量
查看>>
MVC验证12-使用DataAnnotationsExtensions对整型、邮件、最小值、文件类型、Url地址等验证...
查看>>
Source not found
查看>>
【CLRS】《算法导论》读书笔记(一):堆排序(Heapsort)
查看>>
支持类型过滤的枚举器
查看>>
HDU 4275 Color the Tree(树同构)
查看>>
php里Array2xml
查看>>
以boost::function和boost:bind取代虚函数
查看>>
oracle监听器(listener)配置心得
查看>>
wince -- RS485半双工实现
查看>>
nginx 源码学习笔记(二)——nginx精粹-模块
查看>>
DirectX截图黑屏的解决办法
查看>>
Expanding Cat5e LAN segments over 100 metres using OUTREACH Ethernet LAN extenders
查看>>
关于Oracle冷备份与热备份的对比
查看>>
C#条件判断-嵌套if结构
查看>>
Selenium:Hello,World!
查看>>