Schwere Sicherheitslücken in Steam

Hier wird über Videospiele im Allgemeinen diskutiert. Egal für welches System.
Antworten
Benutzeravatar
Stardragon
Verdientes Ehrenmitglied
Verdientes Ehrenmitglied
Kontaktdaten:

Schwere Sicherheitslücken in Steam

Beitrag von Stardragon »

Das ist wirklich übel. Es sind mehrere schwere Sicherheitslücken in Steam aufgetaucht. Die schwerste ermöglicht es einem Angreifer unter anderem den Rechner des Opfers zu übernehmen. Dazu ist es nur nötig, mit dem Opfer ein Spiel zu spielen und ihm dabei Datenpakete zu schicken. Vom Opfer ist keine weitere Interaktion notwendig.

Das schlimme ist, dass der Fehler in Steam Sockets ist. Dadurch kann man nicht einfach die Plattform oder den Client updaten, sondern jedes einzelne betroffene Spiel muss gepatcht werden. Viele Spiele, für die gar keine Updates mehr erscheinen werden wohl gar nicht gepatcht werden. Valve hat zwar die eigenen Spiele schon gepatcht, aber das ist bei der Bibliothek nur ein Tropfen auf den heißen Stein. Ich bin gerade nur froh, kein Steam-Nutzer zu sein, den die Lücke wird flächendeckend auch in ein paar Jahren nicht geschlossen sein. Eigentlich kann man jetzt mit Steam nicht mehr online spielen oder es muss einem einfach egal sein.

https://www.borncity.com/blog/2020/12/1 ... eitslcken/
Gamer aller Arten. Egal, ob auf dem Bildschirm, auf dem Tisch, in Gedanken oder in Wald und Flur. Gelegentlich gebe ich Einblicke in meine Gedanken und mein Tun auf Twitter:
https://twitter.com/DracoAstris

Meine Sammlung
Meine VMU-Sammlung
Benutzeravatar
staR-Kron
sega-dc.de-Team
sega-dc.de-Team
Kontaktdaten:

Re: Schwere Sicherheitslücken in Steam

Beitrag von staR-Kron »

Wenn man nur mit Freunden spielt, dürfte es aber noch halbwegs sicher sein, oder? Also dann dürfte ja "nur" noch vom Serverbetreiber (wenn nicht sowieso Peer-to-Peer) Gefahr ausgehen, oder? Auf jeden Fall ein großes Problem und da werden sicher viele Spiele unsicher bleiben, weil kein Entwickler mehr da ist, der das updatet. Kann Valve da vielleicht irgendeine Lösung finden, die sie allen Spielen überbügeln kann? Auch komisch, dass diese News noch keine größeren Kreise gezogen hat :/
Bild
Benutzeravatar
DragoonC
Lebende Legende
Lebende Legende

Re: Schwere Sicherheitslücken in Steam

Beitrag von DragoonC »

uff...naja war zu erwarten früher oder später. bei Millionen User wo man schön Geld schäffeln kann, wird man früher oder später gierig und vernachlässigt die Sicherheit.
Benutzeravatar
mickschen
Lebende Legende
Lebende Legende

Re: Schwere Sicherheitslücken in Steam

Beitrag von mickschen »

Ja soweit ich das verstanden habe, müssten alle Games gefixt werden bei denen Multiplayer bzw Party Game möglich ist.
Benutzeravatar
Stardragon
Verdientes Ehrenmitglied
Verdientes Ehrenmitglied
Kontaktdaten:

Re: Schwere Sicherheitslücken in Steam

Beitrag von Stardragon »

So wie ich das verstehe, sollte man sicher sein, wenn man nur mit Leuten spielt, die einen nicht hacken. Aber für die ganzen PvP-Spieler, die dauernd mit anderen spielen, ist das eine Katastrophe. Zumal auch nirgends Listen existieren, welche Spiele nun gepatcht sind und welche nicht.

Ich hab mich auch gewundert, dass die Meldung eher in IT-Fachkreisen veröffentlicht wird, als in der Gamerszene. Und der Günter Born ist zwar "nur" im deutschsprachigen IT-Bereich bekannt, aber eine absolut verlässliche Quelle (Kann den Blog übrigens empfehlen, wenn man erst einmal nachschauen will, ob man Windows Updates macht. Er sammelt immer sehr früh die ganzen Fehlermeldungen aus dem Netz und validiert sie). Gut, die Details, wie sie bei Born im IT-Blog stehen, sind jetzt mehr an IT-Fachleute gerichtet, aber die pure Info und die Auswirkung dürften die Spieler ja durchaus interessieren.

Valve darf AFAIK den Code der Spiele nicht verändern, zumal sie sich dann das patchen jeden einzelnen Spiels ans Bein binden müssten. Das einzige, was Valve machen könnte, wäre vermutlich die Ausführung von Spielen zu unterbinden, die noch die älteren Sockets nutzen. Was das für einen Aufschrei bei den Spieleherstellern geben dürfte kann sich jeder vorstellen, zumal der Fehler von Valve gemacht wurde. Und so lange die Kunden das überwiegend nicht einmal mitbekommen und sich entsprechend auch nicht beschweren, wird da auch nichts passieren. Geld fließt ja weiter zu Valve und den Spielemachern.

Das ganze zeigt erschreckend die Gefahren von zentralisierten Plattformen mit Online-Anbindung.
Gamer aller Arten. Egal, ob auf dem Bildschirm, auf dem Tisch, in Gedanken oder in Wald und Flur. Gelegentlich gebe ich Einblicke in meine Gedanken und mein Tun auf Twitter:
https://twitter.com/DracoAstris

Meine Sammlung
Meine VMU-Sammlung
Benutzeravatar
mickschen
Lebende Legende
Lebende Legende

Re: Schwere Sicherheitslücken in Steam

Beitrag von mickschen »

Jop.
Also ich denke auch dass es eher ein Problem von älteren Games ist, wo sich das Patchen ggfl nicht mehr lohnt, also aus Hersteller Sicht.
Wenn man weiss was man zu tun hat, dann wird das sicher eine Kleinigkeit sein... Aber wenn es um Geld geht... Ihr wisst wie das meist endet.

Natürlich kann man danach die Steam Lib bisschen aufräumen und der eine oder andere wird auch sauer sein, dass er sein Game nicht mehr so zocken kann. Kann mir auch vorstellen, dass es Jahre dauern wird bis alles wieder so "sicher" ist, wie es Mal anscheinend so war xD

So große Aktuelle Titel wie in meinem Fall aktuell Pso2 wurden danach direkt mit nem Update bestückt, aber geäußert hat sich das Team nicht. Wer weiss also ob sie das überhaupt gefixt haben.

Hat sich Capcom, Activision, EA usw sich dazu Mal geäußert?
Benutzeravatar
Stardragon
Verdientes Ehrenmitglied
Verdientes Ehrenmitglied
Kontaktdaten:

Re: Schwere Sicherheitslücken in Steam

Beitrag von Stardragon »

Hab ich leider keine Infos zu. Genau das ist das Problem bei der Situation.
Gamer aller Arten. Egal, ob auf dem Bildschirm, auf dem Tisch, in Gedanken oder in Wald und Flur. Gelegentlich gebe ich Einblicke in meine Gedanken und mein Tun auf Twitter:
https://twitter.com/DracoAstris

Meine Sammlung
Meine VMU-Sammlung
Antworten

Mitglieder in diesem Forum: Ahrefs [Bot] und 202 Gäste