Buono a sapersi... [Steam inside] Buono a sapersi... [Steam inside]

Risultati da 1 a 9 di 9

Discussione: Buono a sapersi... [Steam inside]

Visualizzazione Elencata

Messaggio precedente Messaggio precedente   Nuovo messaggio Nuovo messaggio
  1. #1
    Dott. Ing. Lup. Mann. L'avatar di LordOrion
    Data Registrazione
    Jan 2016
    Località
    Ducato di Massa E Carrara (caput mundi)
    Messaggi
    21.012
    Gamer IDs

    Gamertag: SSerponi76 PSN ID: SSerponi76 Steam ID: SSerponi76

    Buono a sapersi... [Steam inside]

    Terribile bug di Steam: i computer di 125 milioni di videogiocatori vulnerabili da oltre 10 anni

    Se è vero come dice Steam che i suoi utenti sono circa 125 milioni, è anche vero un bug del client PC permetteva a chiunque di eseguire codice di ogni tipo. Una falla che esiste da 10 anni ma scoperta solo ora.


    I computer di decine di milioni di videogiocatori sono stati “a rischio” negli ultimi 10 anni. Tutta colpa di un bug nel client di Steam, la piattaforma di Valve per la vendita e la distribuzione di giochi. Il merito della scoperta va a Tom Court, un ricercatore che ha trovato la falla e l’ha segnalata a Valve: l’azienda ha rilasciato una versione corretta del client ad aprile e ha ringraziato nelle note di rilascio il ricercatore, senza però spiegare che grazie a lui era stata chiusa una delle falle più grandi mai lasciate in un software.
    Senza entrare troppo nei dettagli (ma qui c'è tutto), sfruttando l’errore di programmazione e conoscendo l’indirizzo IP della potenziale vittima era possibile, senza troppa difficoltà, eseguire del codice e lanciare applicazioni. Il ricercatore ha mostrato chiaramente come, con un semplice script Python, è riuscito a lanciare la calcolatrice in ambiente Windows 10 sfruttando proprio la vulnerabilità di una precedente versione vulnerabile del client di Steam.

    Secondo Tom Court con pochi passaggi era possibile prendere il controllo completo del computer, scaricare e caricare file e accedere a ogni cartella e file, incluse eventuali password. Va precisato che, nonostante il bug sia stato ufficialmente chiuso il mese scorso, una serie di cambiamenti apportati da Valve nel luglio del 2017 avevano reso più difficile, ma non impossibile, lo sfruttamento dell'exploit.
    Una falla di questo tipo è gravissima, ed è grave che sia rimasta aperta per 10 anni su oltre 125 milioni di computer. Qualcuno l'ha scoperta e sfruttata prima di Tom Court? Impossibile dirlo, ma il dubbio resta.

    https://www.dday.it/redazione/26871/...-oltre-10-anni

    Sapevatelo...
    Ultima modifica di LordOrion; 01-06-18 alle 14:41

    +
    22.437 Messaggi dillà...
    Il mio blog: Notti a (Video)Giocare <- (100% ADS FREE!!)
    CPU: i7-11700K@5GHz|GPU: RTX-4070 Super Trinity |RAM: 64GB DDR4@3200MHz|SSD: 970EVO Plus + 2x 980 Pro|HOTAS Warthog|TrackIR 5|

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Chi Siamo
Forum ufficiale della rivista
The Games Machine
Seguici su