Οι Ιταλοί μηχανικοί ασφάλειας Luigi Auriemma και Donato Ferrante, ανακάλυψαν κενό ασφάλειας στο Steam Browser Protocol, μέσω του οποίου επιτρέπεται σε κακόβουλους χρήστες να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα πληροφοριακά συστήματα. Για όσους δεν γνωρίζουν, η πλατφόρμα Steam αριθμεί , περίπου 54 εκατομμύρια χρήστες παγκοσμίως.
Η συγκεκριμένη ευπάθεια, επιτρέπει σε κακόβουλους χρήστες να ανακατευθύνουν ανυποψίαστους χρήστες σε κακόβουλες ιστοσελίδες, ακόμη και να παίρνουν τον έλεγχο του υπολογιστή τους.
Η δημοφιλέστατη πλατφόρμα παιχνιδιών Steam χρησιμοποιεί το πρωτόκολλο steam:// URL, με σκοπό να “τρέχει”, να εγκαθιστά και να απεγκαθιστά παιχνίδια, να κάνει backup αρχείων, να συνδέεται στους servers και γενικότερα να αλληλεπιδρά με τα requests των χρηστών. Περισσότερες λεπτομέρειες μπορείτε να δείτε στον σύνδεσμο [εδώ] αλλά και στο video που ακολουθεί:
Δείτε Εδώ Το … VIDEO
secnews.gr
Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου