Nová zranitelnost párou může ohrozit vaše osobní údaje
Obsah:
Video: Royal Quest-Американский сервер 2024
Steam je jednou z největších herních platforem na světě a používá ji mnoho uživatelů Windows 10 pro jejich každodenní herní relace.
Nyní by mohly být ohroženy miliony hráčů se systémem Windows 10 kvůli zranitelnosti zabezpečení „nulového dne“, která ovlivňuje Steam.
Bezpečnost Steam může být ohrožena
Tento problém objevil výzkumný pracovník v oblasti bezpečnosti Vasily Kravets, který uvedl, že zranitelnost by mohla napadené počítače otevřít útokům škodlivého softwaru, krádeži dat a hesel a dalším.
Tady je to, co výzkumník bezpečnosti uvedl ve svém zveřejnění:
Od počáteční zprávy uplynulo 45 dní, takže chci veřejně odhalit tuto chybu zabezpečení. Doufám, že to přinese vývojářům Steam, aby provedli některá vylepšení zabezpečení. Nyní máme primitivní kontrolu nad téměř každým klíčem v registru a je snadné jej převést na úplný EoP (eskalace privilegií). Po převzetí kontroly je nutné pouze změnit hodnotu ImagePath klíče HKLMSYSTEMControlSet001Servicesmsiserver a spustit službu Windows Installer. Program z ImagePath bude spuštěn jako NT AUTHORITYSYSTEM.
Eskalace oprávnění v Steam může vést ke ztrátě dat a hesla
Toto je chyba zabezpečení s eskalací oprávnění, která umožňuje útočníkovi s minimálním přístupovým oprávněním získat oprávnění správce systému. To znamená, že malware s těmito zvýšenými oprávněními může ovlivnit vaše soukromí a osobní údaje:
Některé z hrozeb zůstanou i nadále spuštěny bez administrátorských práv. vysoká práva škodlivých programů mohou výrazně zvýšit rizika, programy mohou zakázat antivirový program, používat hluboká a tmavá místa ke skrytí a změně téměř jakéhokoli souboru jakéhokoli uživatele, dokonce i kradení soukromých dat.
Tento problém se službou Steam Client Service je docela velký a mohl by vést k mnoha nechtěným problémům.
Podělte se o své názory na chybu zabezpečení „nulového dne“ Steamu v sekci komentáře níže a budeme pokračovat v rozhovoru.
Inteligentní obrazovka společnosti Edge odesílá vaše osobní údaje společnosti Microsoft
Funkce SmartScreen v aplikaci Microsoft Edge odešle společnosti Microsoft úplné adresy URL navštívených stránek a identifikátory zabezpečení.
Microsoft reaguje na obvinění, že systém Windows 10 shromažďuje „nadměrné osobní údaje“
Francouzská národní komise pro ochranu údajů (CNIL) dospěla k závěru, že systém Windows 10 shromažďuje „nadměrná data“ o uživatelích a vydala společnosti Microsoft formální příkaz k dodržování zákonů na ochranu údajů. Společnost Microsoft má však tři měsíce na to, aby splnila požadavky nebo čelila pokutám. Zdá se, že Microsoft rychle odpověděl na žádost CNIL a uvedl, že je…
Počítačoví zločinci v roce 2017 ukradli osobní údaje v hodnotě 16,8 miliard USD
Úsilí podniků v boji proti podvodům nebylo v roce 2017 příliš úspěšné, protože se ukázalo, že kyberkrimináři v loňském roce podle nejnovějších výzkumů ukradli 16,8 miliardy dolarů. Nová studie o identitě uvádí, že počet obětí se v roce 2017 oproti roku 2016 zvýšil o 8% a v loňském roce dosáhl 16,7 milionu lidí. …