成人av在线资源一区,亚洲av日韩av一区,欧美丰满熟妇乱XXXXX图片,狠狠做五月深爱婷婷伊人,桔子av一区二区三区,四虎国产精品永久在线网址,国产尤物精品人妻在线,中文字幕av一区二区三区欲色
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    政企安全 正文
    發私信給靈火K
    發送

    0

    發現可遠程控制玩家電腦的Steam漏洞,Valve 7500美元獎勵上報人

    本文作者: 靈火K 2019-01-10 17:47
    導語:漏洞已被修復,小哥抱著錢滿載而歸。

    雷鋒網1月10日消息,一位網絡安全研究人員發現Valve的Steam軟件存在一個漏洞,黑客可以借此控制用戶的個人電腦,目前Valve已經修復了該漏洞。事后,上報人獲得了來自Valve的7500美元獎勵。

    最先發現這個漏洞的是托馬斯·沙德韋爾(Thomas Shadwell),他是一位熱心腸的白帽黑客小哥。根據Shadwell的說法,利用這個漏洞的最好方法是發布一個署名為游戲玩家的鏈接,當點擊該鏈接時,就會啟動攻擊代碼,并將受害者電腦的控制權交給黑客。

    發現可遠程控制玩家電腦的Steam漏洞,Valve 7500美元獎勵上報人

    “Bug出現在Steam聊天功能中,黑客一旦得手,Steam內部用來打開用戶電腦文件的功能將被盜取,最壞的情況是可以全程操控用戶的電腦系統。然后他們可以用贖金軟件使電腦無法使用。”

    顯然,Valve已經不是第一次遇到這種情況了。去年7月,開發者Tyler Glaie利用Steam的漏洞計算出了超過1.3萬款游戲的玩家數量,并在外媒arstechnica上公布了這份標注著各游戲玩家數量的表單。

    Shadwell分析:“隨著視頻、游戲行業的發展,Valve的Steam門戶網站已成為當下最熱門的游戲下載集中地之一,這使得它成為黑產眼中的香餑餑。黑客往往利用玩家對平臺的信任感進行詐騙,其目標正是用戶的私人數據信息。”

    值得慶幸的是,Shadwell在第一時間通知了Valve,后者也已經將漏洞修復。Shadwell說:“總的來說,Steam Chat的構建考慮到了良好的安全性,Valve明智的做法是將新的安全設計方法同樣應用于其系統的陳舊部分,這就杜絕了黑客鉆系統升級空子的可能性。”

    但正如上面所說,面對Valve這塊“大蛋糕”黑產往往不會輕易選擇放棄。因此,Shadwell也嘗試提醒Valve多加小心,因為對Steam心懷不軌的黑客們很有可能正奮力尋求新的漏洞以實現計劃。

    他說:“Steam仍是網絡犯罪的主要目標,因為Steam游戲中的虛擬物品蘊含著大量的真實價值,所以Steam上已經出現了許多網絡犯罪類型的活動——Steam上的用戶以盜取他人賬戶并清算與該賬戶相關的資產為生。”

    來源:forbes

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

    分享:
    相關文章

    資深編輯

    我就是我,是顏色不一樣的焰火~
    當月熱門文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說