Categories: Інтернет

Кожному користувачеві Steam на Windows протягом 15 років загрожувала величезна небезпека

Share
Час читання: 2 хв.

Операційна система Windows 10, як і всі її попередниці, це все одно що човен, який постійно протікає і час від часу його доводиться ремонтувати, щоб не потонути. Сьогодні, 2 червня 2018 року, фахівець з безпеки Том Корт розповів про те, що кожному користувачеві ігрового сервісу Steam загрожувала величезна небезпека, тому як через критичну уразливість зловмисники могли зробити з будь-яким комп’ютером все, що завгодно.

Як запевняє експерт, протягом цілих 15 років в сервісі Steam для комп’ютерів на базі Windows була присутня критична уразливість, через яку зловмисники могли їм дистанційно керувати. Як тільки Том Корт з’ясував це, він негайно зв’язався з представниками Valve, щоб ті вирішили проблему. Вона виявилася настільки серйозною, що всіх розробників відразу ж змусили зайнятися її рішенням.

Як підсумок, патч з виправленням був випущений протягом доби з моменту звернення в Valve. За словами фахівця, пролом в системі захисту Steam для комп’ютерів існував протягом 15 років. За весь цей час хакери могли зламати мільйони комп’ютерів, або впровадити в них шкідливе програмне забезпечення. Мова йде про повноцінний віддалений доступ до комп’ютера жертви. Виною всьому стала вразливість в протоколі UDP, яку ігровий сервіс використовував для передачі даних. Його було вкрай легко перехопити і підмінити.

Експерт впевнений, що компанія Valve допустила таку серйозну помилку випадково, а виявити її не вдалося лише через те, що на протязі цілих 15 років цей код не видозмінювався, так як повноцінно і коректно працював. Невідомо, скільки комп’ютерів на Windows через це опинилися заражені, однак, з огляду на аудиторію система Steam, що складається з сотень мільйонів гравців з усього світу, хтось зовсім точно знайшов її раніше Тома Корта і використовував в своїх власних цілях.

Пролом в систем захисту вже закритий, тому всі користувачі Steam можуть зітхнути з полегшенням, а робити це можна до тих пір, поки в сервісі або «виндовсі» не знайдуться якісь нові додаткові уразливості.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Samsung може обмежити виробництво Galaxy S25 Slim

    Очікується, що Samsung представить серію Galaxy S25 вже в січні. Імовірно, це станеться 22 січня…

    16.12.2024

    ChatGPT Search став доступним майже для всіх безкоштовно

    У запеклій конкуренції з Google компанія OpenAI зняла обмеження на доступ до ChatGPT Search для…

    16.12.2024

    iPhone 17 Air не стане найдорожчим: навіть iPhone 17 Pro обійдеться дорожче

    The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…

    16.12.2024

    Користувачі iPhone і Samsung Galaxy розчаровані новими функціями на основі ШІ

    Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…

    16.12.2024

    Ілон Маск анонсував власну електронну пошту: чим вона відрізняється від інших сервісів

    Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…

    16.12.2024

    В мережі з’явилися перші деталі нового девайсу Apple

    Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…

    16.12.2024