网曝Steam出现重大暗区漏洞 玩家电脑可被不法分子劫持当矿机
导语:导语:现如今Steam已经是全世界大部分玩家电脑上必转的软件之一,因此对于Steam的安全性也是很多用户关注的重点。近日,reddit论坛上有网友爆料,安全研究员Vasily Kravets发现了Steam的重大安全漏洞,该漏洞有可能被让玩家的电脑成为不法分子的矿机。 >>
导语:现如今Steam已经是全世界大部分玩家电脑上必转的软件之一,因此对于Steam的安全性也是很多用户关注的重点。近日,reddit论坛上有网友爆料,安全研究员Vasily Kravets发现了Steam的重大安全漏洞,该漏洞有可能被让玩家的电脑成为不法分子的矿机。 >>报告传
现如今Steam已经是全世界大部分玩家电脑上必转的软件之一,因此对于Steam的安全性也是很多用户关注的重点。近日,reddit论坛上有网友爆料,安全研究员Vasily Kravets发现了Steam的重大安全漏洞,该漏洞有可能被让玩家的电脑成为不法分子的矿机。
>>报告传送门
根据安全研究员Vasily Kravets公布的资料可知:因为某些内部的原因,Steam在玩家电脑上安装了“Steam Client Service(Steam客户端服务)”,通过该服务“用户”组的任何一位用户都可以启动或停止电脑上的服务。
简单来说,就是当Steam客户端启动时,软件将会自动为一系列注册表项目的相关权限提供许可,让Steam软件可以进行相关的操作。而这也正是安全漏洞的所在,某些不法分子可以通过技术手段接取该权限,让自己获得玩家电脑的最高权限。
安全研究员Vasily Kravets表示,某些不法分子可以通过在Steam平台上上传免费游戏等手段,利用该漏洞来获得玩家电脑的控制权,让其成为自己矿机。此外,由于这些程序拥有了最高权限,一些潜在的危险还会越过管理员权限,造成更大损害,例如:禁用杀毒软件、隐藏和更改用户电脑的任何文件,甚至还可以窃取个人隐私。
不过比较有意思的是,Vasily Kravets表示早在6月15日他就已经通过HackerOne向Valve报告了这个漏洞。但是相关的工作人员却并没有重视该漏洞,HackerOne工作人员先后两次拒绝了Vasily Kravets的漏洞提交。
当Vasily Kravets的漏洞报告被拒绝后,他曾经通知相关人员(HackerOne员工),将在7月30日之后公布漏洞信息。不过,随后Vasily Kravets发现Steam在8月6日进行的更新中依旧没有修复相关的漏洞,因此他不得不将这项漏洞公之于众,同时希望Steam开发人员及时修复。
目前Steam官方并没有对该消息做出回应,感兴趣的玩家可以持续关注一下。
>>报告传送门
【编辑:GreyKnight】- Steam周末特惠开启 《刺客信条:奥德赛》、《怪物猎人:世界》半价促销2019年08月11日
- 杜绝恶意跳票,Steam调整开发者修改发售时间机制2019年08月10日
- 2D动作游戏《米诺利亚》公开宣传视频 27日上线Steam2019年08月07日
- FPS端游《钢铁视线》Steam推出公测版 游戏免费2019年08月07日
- CJ2019: 《三国志14》新预告公布 已上架Steam平台2019年08月06日
- 国产游戏在Steam刷好评返现 遭平台惩罚 网友:活该!2019年08月06日
健康游戏忠告 抵制不良游戏,拒绝盗版游戏,注意自我保护,谨防上当受骗 适度游戏益脑,沉迷游戏伤身,合理安排时间,享受健康生活
- 作品版权归作者所有,如果无意中侵犯了您的版权,请来信告知,本站将在三个工作日内删除
- 提示:本站为防止低俗内容出现,用户发表的评论及上传游戏需本站审核后才能显示出来,谢谢