Categories: Інтернет

Кожному користувачеві Steam на Windows протягом 15 років загрожувала величезна небезпека

Share
Час читання: 2 хв.

Операційна система Windows 10, як і всі її попередниці, це все одно що човен, який постійно протікає і час від часу його доводиться ремонтувати, щоб не потонути. Сьогодні, 2 червня 2018 року, фахівець з безпеки Том Корт розповів про те, що кожному користувачеві ігрового сервісу Steam загрожувала величезна небезпека, тому як через критичну уразливість зловмисники могли зробити з будь-яким комп’ютером все, що завгодно.

Як запевняє експерт, протягом цілих 15 років в сервісі Steam для комп’ютерів на базі Windows була присутня критична уразливість, через яку зловмисники могли їм дистанційно керувати. Як тільки Том Корт з’ясував це, він негайно зв’язався з представниками Valve, щоб ті вирішили проблему. Вона виявилася настільки серйозною, що всіх розробників відразу ж змусили зайнятися її рішенням.

Як підсумок, патч з виправленням був випущений протягом доби з моменту звернення в Valve. За словами фахівця, пролом в системі захисту Steam для комп’ютерів існував протягом 15 років. За весь цей час хакери могли зламати мільйони комп’ютерів, або впровадити в них шкідливе програмне забезпечення. Мова йде про повноцінний віддалений доступ до комп’ютера жертви. Виною всьому стала вразливість в протоколі UDP, яку ігровий сервіс використовував для передачі даних. Його було вкрай легко перехопити і підмінити.

Експерт впевнений, що компанія Valve допустила таку серйозну помилку випадково, а виявити її не вдалося лише через те, що на протязі цілих 15 років цей код не видозмінювався, так як повноцінно і коректно працював. Невідомо, скільки комп’ютерів на Windows через це опинилися заражені, однак, з огляду на аудиторію система Steam, що складається з сотень мільйонів гравців з усього світу, хтось зовсім точно знайшов її раніше Тома Корта і використовував в своїх власних цілях.

Пролом в систем захисту вже закритий, тому всі користувачі Steam можуть зітхнути з полегшенням, а робити це можна до тих пір, поки в сервісі або «виндовсі» не знайдуться якісь нові додаткові уразливості.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    iPhone SE 4 вперше показали на реальних фото

    Надійний інсайдер Соні Діксон поділився знімками муляжів iPhone SE четвертого покоління, вихід якого очікується в…

    16.01.2025

    iPhone 17 Air і Galaxy S25 Slim можуть мати проблеми з автономністю

    Судячи з останніх інсайдів, Samsung і Apple працюють над тонкими версіями своїх майбутніх флагманів. Свіжу…

    16.01.2025

    Нове покоління Apple Watch SE 3 поєднає доступну ціну і стиль iPhone 5C

    Apple готується випустити оновлені Apple Watch SE 3, які стануть найдоступнішим розумним годинником компанії. Що…

    16.01.2025

    Дизайн Galaxy S25 Slim в усіх деталях: що чекає на шанувальників стилю

    За тиждень до презентації нових флагманів Samsung надійний інсайдер OnLeaks опублікував серію якісних рендерів моделі…

    16.01.2025

    Майбутнє Face ID: Apple заховає датчики під екран

    Apple продовжує рухатися до своєї концепції ідеального дизайну iPhone як "суцільної скляної панелі" без вирізів…

    16.01.2025

    Samsung Galaxy S25 здивує новими можливостями ШІ

    Напередодні великої презентації, запланованої на 22 січня, в мережу потрапила інформація про нові функції Galaxy…

    16.01.2025