Steam відкриває двері для хакерів у Windows: Valve просто ігнорує це
Поки Valve вдає, що нічого не відбувається, дослідник Jaydeep Modhwadia виклав у мережу спосіб отримати повний контроль над вашою системою через Steam. Вітаємо в еру, де ігровий клієнт — це ваш головний системний адміністратор.
Дослідник Jaydeep Modhwadia, відомий як KillaBoi, втомився чекати, поки Valve виправить критичну вразливість BrokenPipe. Ця діра дозволяє будь-якому локальному користувачу підняти свої права до рівня SYSTEM через фонову службу steamservice.exe.
Суть експлойту полягає у маніпуляції з файлами сценаріїв встановлення VDF. Служба Steam довіряє підписному файлу від Valve, але забуває перевірити, де саме знаходяться ці файли, дозволяючи хакеру підсунути власний шлях до папки з "сюрпризом".
Використовуючи функції AddInstallScriptToWhiteList та RunInstallScript, зловмисник змушує системну службу запустити командний рядок з максимальними привілеями. Це перетворює звичайний клієнт для ігор на зручний інструмент для повного захоплення операційної системи Windows.
Розробник зазначає, що він не зламував саму підпис Valve, а просто скористався відсутністю логічної перевірки в тому, що саме ця підпис захищає. BrokenPipe працює без будь-якої авторизації, що робить його ідеальним для будь-якого вірусу, який вже потрапив у систему і хоче закріпитися назавжди.
Ця ситуація ідеально демонструє, як корпоративне нехтування безпекою перетворює мільйони ігрових ПК на потенційні плацдарми для атак. Коли репорти на платформі HackerOne відправляються в "дублікати", стає зрозуміло, що пріоритети компанії лежать зовсім не в площині захисту користувачів. Цікаво, скільки ще таких "дірок" чекають свого часу, поки геймери спокійно грають у свої ігри з правами адміністратора для всього підряд?
Джерело: GitHub
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.