Lỗ hỗng lạ cho thấy chơi game giỏi thì máy tính bảo mật càng cao?
Một lỗi bảo mật lạ lùng có thể giúp hacker chiếm quyền điều khiển máy tính ngay sau khi nhân vật gmae bạn đang chơi bị bắn chết. Nghĩa là bạn càng chơi game giỏi bao nhiêu, lâu chết, thì máy tính của bạn càng an toàn bảo mật?
Lỗi bảo mật này được phát hiện tồn tại trong game Counter Strike, một tựa game bắn súng của Valve. Hacker sẽ cài mã độc vào máy tính của game thủ khi nhân vật của họ bị bắn chết. Cụ thể, khi hacker bắn nhân vật của bạn, thì khi bạn “hết máu”, một mẫu đồ họa ragdoll sẽ xuất hiện, và đó là nơi tồn tại lỗ hổng của Source SDK.
Chỉ sau 1-2 bị nhắm bắn trúng, một chương trình lạ sẽ tự động được khởi chạy. Theo hình ảnh nghiên cứu thực nghiệm của công ty nghiên cứu bảo mật One Up Security cung cấp, họ có thể dễ dàng cài đặt Remote Access dễ dàng như thế nào thông qua lỗ hổng này. Các tựa game sử dụng Source SDK của Valve như Counter-Strike: Global Offensive, Team Fortress 2, Portal 2 hay Left 4 Dead 2 đều tồn tại lỗ hổng.
Công ty này đã gửi báo cáo về lỗ hổng đến nhà sản xuất game Valve và chỉ công bố lỗ hổng rộng rãi sau khi Valve hoàn thành vá lỗi (trong vòng 1 ngày kể từ khi nhận được thông báo).
Mặc dù mối nguy đã kịp thời được ngăn chặn, bạn cũng có thể thấy là trong thế giới mạng “cái quái gì cũng có thể xảy ra”. Chỉ chơi game và bị “bắn chết” thì máy tính cũng bị hack, nghĩa là chơi game Valve càng giỏi thì độ bảo mật máy tính của bạn càng cao.
Không chỉ game của hãng Valve, biết đâu còn vô số lỗ hổng kì cục tương tự trong những game khác mà chúng ta chưa kịp phát hiện ra?
Xuân Dung
TIN CÙNG CHUYÊN MỤC
Meta cảnh báo về lỗ hổng bảo mật trong t...
Kaspersky phát hiện cuộc tấn công mới Sa...
Chứng chỉ hết hạn có thể khiến tiện ích ...
331 ứng dụng độc hại trên Google Play đa...
Tội phạm mạng lợi dụng CSS để qua mặt bả...
Cơ quan Chính phủ và ngành công nghiệp p...
-
Thông báo giá bán mới của Sản phẩm Kaspersky năm 2...
-
Kaspersky báo cáo số vụ tấn công đánh cắp dữ liệu ...
-
Mozilla cập nhật điều khoản Firefox một lần nữa sa...
-
Kaspersky ghi nhận gần 900 triệu vụ tấn công lừa đ...
-
Cơ quan Chính phủ và ngành công nghiệp phát triển ...
-
Kaspersky báo cáo mã độc đánh cắp dữ liệu làm rò r...
-
Meta cảnh báo về lỗ hổng bảo mật trong thư viện FR...
-
Kaspersky phát hiện cuộc tấn công mới SalmonSlalom...
-
Chứng chỉ hết hạn có thể khiến tiện ích Firefox ng...
-
331 ứng dụng độc hại trên Google Play đang đánh cắ...
-
Tội phạm mạng lợi dụng CSS để qua mặt bảo mật – Cá...
-
Cơ quan Chính phủ và ngành công nghiệp phát triển ...
TAGS
LIÊN HỆ
