Lỗ hổng đã tồn tại 10 năm nay trên Steam có thể khiến hơn 15 triệu người dùng bị hacker tấn công

Lỗ hổng đã tồn tại 10 năm nay trên Steam có thể khiến hơn 15 triệu người dùng bị hacker tấn công
Theo: Nguyễn Hải Theo Trí Thức Trẻ
Thể loại: Khoa Học Công Nghệ
Tuy vậy, rất nhanh sau khi được thông báo, Valve đã vá một phần lỗ hổng này trong vòng 12 giờ đồng hồ.

Các nhà nghiên cứu tại hãng bảo mật Context vừa công bố các chi tiết của một cách khai thác trên các máy khách đã cài đặt phần mềm của người khổng lồ về game PC Steam. Điều đáng nói là lỗi nguy hiểm này đã tồn tại từ khoảng 10 năm nay và có thể làm hàng triệu người dùng PC đang trở thành mục tiêu cho các hacker tấn công điều khiển từ xa.

Thứ Tư vừa qua, Nhà nghiên cứu Tom Court của Context đã công bố phát hiện của mình và phác thảo nên các chi tiết kỹ thuật của cái mà anh gọi là “một lỗi rất đơn giản, làm việc khai thác trở nên tương đối dễ dàng do thiếu các biện pháp bảo vệ chống khai thác hiện đại.”

Theo Court, một phiên bản tồi tệ hơn của lỗ hổng này đã được Valve, công ty tạo ra Steam, vá lại vào tháng Bảy năm ngoái. Cũng theo Court, hiện chúng ta không có dấu hiệu nào cho thấy có kẻ tấn công đã lợi dụng lỗ hổng bảo mật này, nhưng nếu có, chúng có thể tiến hành việc thực thi code từ xa “trên toàn bộ 15 triệu khách hàng đang hoạt động” nhằm chiếm hoàn toàn quyền điều khiển máy tính nạn nhân.

Court cho biết, Valve đã phát hành bản vá một phần cho lỗi này, sau khi biên dịch dòng code cũ nhưng vẫn hoạt động với các biện pháp bảo vệ chống khai thác hiện đại.

Một phiên bản khác của lỗi này vẫn tồn tại sau bản vá vào tháng Bảy, nhưng thậm chí trong các kịch bản tấn công tồi tệ nhất, nó chỉ có thể gây ra lỗi crash trên máy của người dùng. Nhưng thật không may, khi kết hợp với một lỗ hổng rò rỉ thông tin riêng biệt, nó vẫn có thể được một kẻ tấn công sử dụng đểl triển khai code độc hại từ xa trên máy tính nạn nhân.

Lỗ hổng thực thi code từ xa trên máy khách của Steam.

Hiện Valve vẫn chưa bình luận gì về báo cáo trên. Court cho biết, anh đã thông báo về vấn đề này với Valve từ ngày 20 tháng Hai, và một bản fix bản beta đã được tải lên trong vòng 12 giờ. Sau đó nó được đưa vào bản cập nhật vào ngày 22 tháng Ba, và trong phần ghi chú tên của Court đã được nhắc tới như một lời cảm ơn về thông báo của anh.

Nhờ vào kỹ thuật đảo ngược, giao thức của Valve đã bị công khai ghi lại trong nhiều năm nay, và theo Court cho biết, nó không có thay đổi “đáng kể nào” kể từ khi được giới thiệu lần đầu vào năm 2008.

Theo Court, điều quan trọng của câu chuyện này là, ngay cả khi các dòng code cũ đang hoạt động tốt, chúng vẫn cần được các nhà phát triển đánh giá lại liên tục để đảm bảo chúng đáp ứng được các tiêu chuẩn bảo mật hiện tại.

Thực tế là một lỗi đơn giản với hậu quả nghiêm trọng như vậy đã tồn tại trên một nền tảng phần mềm phổ biến trong rất nhiều năm qua có thể gây ngạc nhiên khi được phát hiện vào năm 2018, và sẽ khuyến khích các nhà nghiên cứu lỗ hổng tìm kiếm và thông báo nhiều hơn nữa về chúng.” Court cho biết. Anh cũng đánh giá cao Valve vì phản ứng và thực hiện nhanh chóng trong quy trình công bố thống tin.

Tham khảo Gizmodo

https://gizmodo.com/report-steam-had-a-bug-for-10-years-that-could-allow-h-1826463407

Khoảng cách địa lý chính là yếu tố quan trọng quyết định đội tuyển nào sẽ vô định World Cup 2018

tinybook tinybook 5 ngày 5 giờ
Khoảng cách địa lý chính là yếu tố quan trọng quyết định đội tuyển nào sẽ vô định World Cup 2018
Vận động viên chuyên nghiệp cũng là con người nhưng có điều kiện thể chất và phản xạ tốt hơn. Tuy nhiên, thể lực của họ bị ảnh hưởng nặng nề bởi những chuyến bay dài.

Núi lửa Hawaii phun ra cả đá quý, mưa xuống cho người dân Hawaii tha hồ nhặt

tinybook tinybook 5 ngày 14 giờ
Núi lửa Hawaii phun ra cả đá quý, mưa xuống cho người dân Hawaii tha hồ nhặt
Có lẽ đây là cách núi lửa Kīlauea xin lỗi vì tàn phá mọi thứ nặng nề quá.

Cùng xem ngôi sao YouTube Casey Neistat "cưỡi" chiếc ô tô bay đầu tiên

tinybook tinybook 5 ngày 15 giờ
Cùng xem ngôi sao YouTube Casey Neistat "cưỡi" chiếc ô tô bay đầu tiên
Casey Neistat đã đăng tải video trải nghiệm lần đầu điều khiển chiếc ô tô bay của hãng Kitty Hawk lên kênh YouTube của mình.

Thót tim với cuộc đua marathon trên những sợi dây treo lơ lửng cách 100 mét so với mặt đất

tinybook tinybook 5 ngày 17 giờ
Thót tim với cuộc đua marathon trên những sợi dây treo lơ lửng cách 100 mét so với mặt đất
Với những người không đủ sự can đảm, có lẽ chỉ riêng việc nhìn xuống dưới từ độ cao 100 mét đã là một điều cực kỳ khó khăn chứ chưa nói đến việc di chuyển một quãng đường dài tới 100 mét như những vận động viên này.

FIFA World Cup 2018 năm nay có những thứ công nghệ hiện đại tuyệt vời, hứa hẹn mùa bóng công bằng chưa từng có

tinybook tinybook 6 ngày 6 giờ
FIFA World Cup 2018 năm nay có những thứ công nghệ hiện đại tuyệt vời, hứa hẹn mùa bóng công bằng chưa từng có
Công nghệ hòa mình một cách êm ái vào bóng đá, cho ta những trận cầu đỉnh cao và công bằng chưa từng có.

"Tiêu tan" khối u ung thư chỉ với 1 mũi tiêm duy nhất: Chủ tịch Hội ung thư Việt Nam nói gì?

tinybook tinybook 6 ngày 17 giờ
"Tiêu tan" khối u ung thư chỉ với 1 mũi tiêm duy nhất: Chủ tịch Hội ung thư Việt Nam nói gì?
Thông tin một phụ nữ người Mỹ khỏi ung thư vú di căn nhờ áp dụng phương pháp điều trị ung thư mới đã khiến nhiều bệnh nhân mong chờ phương pháp này được thực hiện ở Việt Nam.

Nước Mỹ vươn lên vị trí bá chủ siêu máy tính, với con quái vật Summit xử lý được 200 triệu tỉ phép tính một giây

tinybook tinybook 1 tuần 18 giờ
Nước Mỹ vươn lên vị trí bá chủ siêu máy tính, với con quái vật Summit xử lý được 200 triệu tỉ phép tính một giây
Đã 5 năm rồi, Mỹ mới quay lại vị thế "siêu máy tính mạnh nhất hành tinh" này.

5 công nghệ tiên tiến trong thế giới giả tưởng của Westworld và bao giờ ta có được chúng

tinybook tinybook 1 tuần 1 ngày
5 công nghệ tiên tiến trong thế giới giả tưởng của Westworld và bao giờ ta có được chúng
Những sản phẩm giả tưởng luôn bị giới hạn bởi một thứ duy nhất: sức sáng tạo, trí tưởng tượng của con người.

Khi máy hủy tài liệu được nâng cấp động cơ tới 44.400rpm, tốc độ cắt giấy nhanh tới nỗi không kịp quan sát

tinybook tinybook 1 tuần 1 ngày
Khi máy hủy tài liệu được nâng cấp động cơ tới 44.400rpm, tốc độ cắt giấy nhanh tới nỗi không kịp quan sát
Đừng dại để tay hoặc bất cứ thứ gì gần máy hủy tài liệu này nếu bạn không muốn có kết cục giống những tờ giấy bị “hành hình” chỉ trong vòng chưa đầy một nốt nhạc này.

Các yếu tố khoa học đằng sau quả bóng World Cup 2018: bay ổn định hơn, lợi cho cả người sút lẫn người bắt

tinybook tinybook 1 tuần 1 ngày
Các yếu tố khoa học đằng sau quả bóng World Cup 2018: bay ổn định hơn, lợi cho cả người sút lẫn người bắt
Trái với những gì các thủ môn đã phàn nàn, các nhà khoa học lại có những nhận định khác.

Chẳng có thứ lông tự nhiên nào "thần thánh" được như thế này: kháng cả lửa và nước, bền đến nỗi dùng để bện cầu treo

tinybook tinybook 1 tuần 2 ngày
Chẳng có thứ lông tự nhiên nào "thần thánh" được như thế này: kháng cả lửa và nước, bền đến nỗi dùng để bện cầu treo
Tất nhiên là chất lượng đi đôi với một mác giá không rẻ.

Google vẫn hợp tác với các cơ quan quân sự, nhưng sẽ không bao giờ phát triển vũ khí AI

tinybook tinybook 1 tuần 2 ngày
Google vẫn hợp tác với các cơ quan quân sự, nhưng sẽ không bao giờ phát triển vũ khí AI
Đó là một phần nội dung của bộ quy tắc mới được Google công bố, sau những lùm xùm và chỉ trích liên quan đến dự án Maven - dự án sử dụng AI để phân tích những video theo dõi được drone quân sự quay lại.

Bí ẩn sau những tài liệu đã mất tích của Tesla: Đáng sợ đến mức nó sẽ không bao giờ được thấy ánh sáng ban ngày?

tinybook tinybook 1 tuần 2 ngày
Bí ẩn sau những tài liệu đã mất tích của Tesla: Đáng sợ đến mức nó sẽ không bao giờ được thấy ánh sáng ban ngày?
Để ngăn ngừa nguy cơ thứ vũ khí chết người này vào tay quân địch, chính phủ Mỹ đã lập tức chiếm giữ toàn bộ tài sản và tư liệu từ phòng khách sạn của Tesla tại New York.

Công nghệ AI và Robot phát triển là thế, tại sao mãi vẫn chưa có Robot người giúp việc?

tinybook tinybook 1 tuần 3 ngày
Công nghệ AI và Robot phát triển là thế, tại sao mãi vẫn chưa có Robot người giúp việc?
Với sự phát triển của công nghệ Robot và AI như hiện tại, một trong những câu hỏi khiến rất nhiều người cảm thấy băn khoăn đó là: tại sao vẫn chưa ai tạo ra được robot giúp việc nhà?

Sự trùng hợp đáng kinh ngạc khiến cho Mặt Trăng và Mặt Trời không cùng kích cỡ mà vẫn che khuất được nhau

tinybook tinybook 1 tuần 3 ngày
Sự trùng hợp đáng kinh ngạc khiến cho Mặt Trăng và Mặt Trời không cùng kích cỡ mà vẫn che khuất được nhau
Một sự trùng hợp chưa từng thấy tại bất kì hành tinh nào trong Vũ trụ.

Có thể bạn chưa biết: Cơ thể chúng ta có đến hai bộ não!

tinybook tinybook 1 tuần 3 ngày
Có thể bạn chưa biết: Cơ thể chúng ta có đến hai bộ não!
Thậm chí bộ não thứ hai còn có những "cảm xúc" của riêng mình.

Thước phim hiếm có: Một mảnh thiên thạch chạm đất, sáng lóa cả một vùng trời

tinybook tinybook 1 tuần 3 ngày
Thước phim hiếm có: Một mảnh thiên thạch chạm đất, sáng lóa cả một vùng trời
Nhưng có chắc đây là thiên thạch không nhỉ? NASA chỉ phát hiện ra thứ này vài giờ trước khi nó chạm đất.

Ngỡ ngàng trước ảo giác khiến Mặt Trăng như một khối cầu khổng lồ lao xuống mặt đất

tinybook tinybook 1 tuần 3 ngày
Ngỡ ngàng trước ảo giác khiến Mặt Trăng như một khối cầu khổng lồ lao xuống mặt đất
Bạn đừng nhầm hình ảnh Mặt Trăng khổng lồ đang lặn xuống này giống với cảnh trong một bộ phim viễn tưởng nào đó bởi đây hoàn toàn là một thủ thuật tạo ảo giác rất đặc biệt trong nhiếp ảnh.

Hacker chứng minh rằng nếu có máy tính đủ mạnh, Bitcoin và blockchain hoàn toàn có thể bị hack

tinybook tinybook 1 tuần 4 ngày
Hacker chứng minh rằng nếu có máy tính đủ mạnh, Bitcoin và blockchain hoàn toàn có thể bị hack
Bitcoin và các đồng tiền mã hóa đang đứng trước những mối đe dọa mới.

Mặt Trăng đang từ từ làm cho 1 ngày trên Trái Đất trở nên dài hơn, 1,4 tỷ năm trước 1 ngày chỉ có 18 tiếng

tinybook tinybook 1 tuần 4 ngày
Mặt Trăng đang từ từ làm cho 1 ngày trên Trái Đất trở nên dài hơn, 1,4 tỷ năm trước 1 ngày chỉ có 18 tiếng
Trung bình mỗi năm một ngày trên Trái Đất lại dài thêm 0,00001542857 giây.

NASA: Tìm thấy vật chất hữu cơ cổ đại trên Sao Hỏa, các nhà khoa học đang "đi đúng hướng" để tìm ra dấu vết sự sống

tinybook tinybook 1 tuần 4 ngày
NASA: Tìm thấy vật chất hữu cơ cổ đại trên Sao Hỏa, các nhà khoa học đang "đi đúng hướng" để tìm ra dấu vết sự sống
Liệu có phải Sao Hỏa đã từng có sự sống và vẫn có thể đang có sự sống?

Kết quả họp báo NASA: Tìm ra dấu vết của sự sống trên sao Hỏa trong quá khứ, và có thể bây giờ vẫn còn

tinybook tinybook 1 tuần 4 ngày
Kết quả họp báo NASA: Tìm ra dấu vết của sự sống trên sao Hỏa trong quá khứ, và có thể bây giờ vẫn còn
Các bằng chứng mới đây cho thấy nhiều khả năng sao Hỏa đã từng nuôi dưỡng sự sống trong quá khứ. Và thậm chí có thể là cả bây giờ.

Thuật toán mới của Quân đội Mỹ sẽ giúp tính ra lượng caffeine để bạn đạt hiệu suất làm việc cao nhất

tinybook tinybook 1 tuần 4 ngày
Thuật toán mới của Quân đội Mỹ sẽ giúp tính ra lượng caffeine để bạn đạt hiệu suất làm việc cao nhất
Quân đội muốn bạn phải tỉnh táo để làm nhiệm vụ ngày đêm!

Bằng cách cực kì khéo léo, anh chàng này đã chứng minh rằng Trái Đất không phải là hình phẳng

tinybook tinybook 1 tuần 5 ngày
Bằng cách cực kì khéo léo, anh chàng này đã chứng minh rằng Trái Đất không phải là hình phẳng
Cách chứng minh của anh chàng này chắc chắn sẽ khiến những ai tin Trái Đất hình phẳng phải suy nghĩ lại.

Hi hữu vụ việc bác sỹ kiện bệnh nhân 1 triệu USD chỉ vì tội đánh giá phòng khám 1 sao trên mạng Internet

tinybook tinybook 1 tuần 5 ngày
Hi hữu vụ việc bác sỹ kiện bệnh nhân 1 triệu USD chỉ vì tội đánh giá phòng khám 1 sao trên mạng Internet
Một người phụ nữ sống tại New York có nguy cơ phải trả số tiền bị kiện lên tới 1 triệu USD sau khi đánh giá phòng khám tư nhân của một bác sỹ ở Manhattan mà cô đã tới đó hồi năm ngoái với điểm số 1 sao.

Nghiên cứu cho thấy trò chơi điện tử rất có ích với bác sỹ phẫu thuật

tinybook tinybook 1 tuần 5 ngày
Nghiên cứu cho thấy trò chơi điện tử rất có ích với bác sỹ phẫu thuật
Không đơn thuần chỉ là thú vui vô bổ mất thời gian, trò chơi điện tử rất có ích trong việc gia tăng sự phối hợp tay-mắt của bạn.

Thế giới dưới mắt của các loài khác nhau: mắt con người nhìn cực kì sắc nét, hóa ra ruồi muỗi "cận nặng", chẳng nhìn thấy cái gì cả

tinybook tinybook 1 tuần 5 ngày
Thế giới dưới mắt của các loài khác nhau: mắt con người nhìn cực kì sắc nét, hóa ra ruồi muỗi "cận nặng", chẳng nhìn thấy cái gì cả
Đôi mắt của con người thường không được xếp loại cao trong thế giới các loài vật, loài mèo có thể nhìn rất rõ trong bóng tối và một vài loài nhện có đến 12 con mắt trừng trừng nhìn bạn.

Chuyện gì xảy ra nếu bạn ăn phải chất phóng xạ uranium?

tinybook tinybook 1 tuần 5 ngày
Chuyện gì xảy ra nếu bạn ăn phải chất phóng xạ uranium?
Nhân loại vẫn chưa ghi nhận ai đủ dũng cảm để tống cả 1 bát đầy uranium vào bụng...

Tương lai loài người sẽ 'trông cậy' vào loài gián: Từ thần dược chữa ung thư, dọn rác thải cho đến đảm bảo an ninh lương thực!

tinybook tinybook 1 tuần 5 ngày
Tương lai loài người sẽ trông cậy vào loài gián: Từ thần dược chữa ung thư, dọn rác thải cho đến đảm bảo an ninh lương thực!
Tại Sơn Đông, số trang trại nuôi gián đã tăng gấp 3 lần lên khoảng 400 chỉ trong vòng 3 năm qua và số nghiên cứu về tác dụng của loài động vật này cũng tăng chóng mặt. Tại tỉnh Tứ Xuyên, các nhà đầu tư thậm chí đã xây dựng phòng nghiên cứu với 6 tỷ con gián để tìm thuốc chữa ung thư.

Nghiên cứu đột phá mới xác nhận Hạt Của Chúa - Hạt Higgs có một người bạn, tỉ lệ phát hiện ra "tình bạn" này chỉ là 1%

tinybook tinybook 1 tuần 5 ngày
Nghiên cứu đột phá mới xác nhận Hạt Của Chúa - Hạt Higgs có một người bạn, tỉ lệ phát hiện ra "tình bạn" này chỉ là 1%
Hiểu hơn về vật lý, hiểu hơn về cách thức thế giới này hoạt động, ta mới có thể biết được cách xoay chuyển vật lý cơ bản theo ý muốn để tự phục vụ mình.sdafsdf
tinybook Công Nghệ Thông Tin








Chat