艾丽派游戏网,提供专业的游戏服务。提供最新的游戏资讯,游戏新闻,以及网络游戏资讯。游戏资讯网(www.alipaygame.com),为您服务

网曝Steam出现重大暗区漏洞 玩家电脑可被不法分子劫持当矿机

发布时间:2019-08-10 21:26:24  来源:  作者:zyn
文章简介: 【17173新闻报道,转载请注明出处】 现如今Steam已经是全世界大部分玩家电脑上必转的软件之一,因此对于Steam的安全性也是很多用户关注的重点。近日,reddit论坛上有网友爆料,安全研究员Vasily Kravets发现了Steam

【17173新闻报道,转载请注明出处】

现如今Steam已经是全世界大部分玩家电脑上必转的软件之一,因此对于Steam的安全性也是很多用户关注的重点。近日,reddit论坛上有网友爆料,安全研究员Vasily Kravets发现了Steam的重大安全漏洞,该漏洞有可能被让玩家的电脑成为不法分子的矿机。

>>报告传送门

根据安全研究员Vasily Kravets公布的资料可知:因为某些内部的原因,Steam在玩家电脑上安装了“Steam Client Service(Steam客户端服务)”,通过该服务“用户”组的任何一位用户都可以启动或停止电脑上的服务。

简单来说,就是当Steam客户端启动时,软件将会自动为一系列注册表项目的相关权限提供许可,让Steam软件可以进行相关的操作。而这也正是安全漏洞的所在,某些不法分子可以通过技术手段接取该权限,让自己获得玩家电脑的最高权限。

安全研究员Vasily Kravets表示,某些不法分子可以通过在Steam平台上上传免费游戏等手段,利用该漏洞来获得玩家电脑的控制权,让其成为自己矿机。此外,由于这些程序拥有了最高权限,一些潜在的危险还会越过管理员权限,造成更大损害,例如:禁用杀毒软件、隐藏和更改用户电脑的任何文件,甚至还可以窃取个人隐私。

不过比较有意思的是,Vasily Kravets表示早在6月15日他就已经通过HackerOne向Valve报告了这个漏洞。但是相关的工作人员却并没有重视该漏洞,HackerOne工作人员先后两次拒绝了Vasily Kravets的漏洞提交。

当Vasily Kravets的漏洞报告被拒绝后,他曾经通知相关人员(HackerOne员工),将在7月30日之后公布漏洞信息。不过,随后Vasily Kravets发现Steam在8月6日进行的更新中依旧没有修复相关的漏洞,因此他不得不将这项漏洞公之于众,同时希望Steam开发人员及时修复。

目前Steam官方并没有对该消息做出回应,感兴趣的玩家可以持续关注一下。

>>报告传送门

【编辑:GreyKnight】

本文:网曝Steam出现重大暗区漏洞 玩家电脑可被不法分子劫持当矿机
文章地址:http://www.alipaygame.com/foreignews/93726.html 转载请保留链接地址

上一篇:动视暴雪:今后将会重制更多老IP 众多新IP也同步开发中
下一篇:EA、动视、Take Two研发宣传投入曝光 EA最能花钱Take Two最会省钱

标签:网曝Steam出现重大暗区漏洞 玩家电脑可被不法分子劫持当矿机

最新图文资讯

  1. 暴力输出法师流《皇家骑士:300自走棋》魔法棋子推荐 暴力输出法师流《皇家骑士:300自走棋》

      强力的法系输出,是扫清敌方单位的重要手段,《皇家骑士:300自走棋》对此也是深表赞同。成群的法师以超高的射程直指敌方大军,待对方还未靠近,即拿下对方人头,这可是独属以暴力...

  2. 如何在《代号:海岸线》中成为优秀的指挥官 如何在《代号:海岸线》中成为优秀的指挥

    在即时策略战舰养成手游《代号:海岸线》中,玩家需要扮演总指挥官带领多名妹子指挥官进行海上作战,尽情享受策略海战的魅力!为了防止较少接触海战的玩家初上手摸不着头脑,这次官...

  3. 《航海王启航》2.0持续预热  OP特别动画即将登陆五大城市! 《航海王启航》2.0持续预热 OP特别动

      8月9日,航海王正版授权手游《航海王启航》2.0版本终于要正式上线公测了,优化后的画面、剧情、玩法将带领船长们开启全新的大航海时代!为了庆祝启航历史上具有里程碑意义...