射击游戏反恐精英全球攻势的错误以使黑客控制您的系统
2021-04-19 08:38:11
•
来源:
导读 如果您喜欢在线第一人称射击游戏(FPS),那么您可能已经了解《反恐精英:全球攻势》。多年来,由Valve Software开发的这款流行游戏已成为FP
如果您喜欢在线第一人称射击游戏(FPS),那么您可能已经了解《反恐精英:全球攻势》。多年来,由Valve Software开发的这款流行游戏已成为FPS爱好者中的标志性游戏,成千上万的玩家享受着游戏的竞争优势。但是,根据最近的发现,CS:GO有一个古老的错误,该错误可以使黑客单击用户的链接来接管用户的系统。
由The Secret Club(@the_secret_club)发现的一个严重错误,该秘密俱乐部是一个非盈利性的反向工程组织,它使用Steam的邀请系统访问您的PC。黑客可以利用该漏洞将特殊链接发送给用户。一旦用户单击链接接受邀请,黑客就可以进入用户的系统并获取敏感信息。
此错误是在Valve开发的Source游戏引擎中发现的。它用在多个标题中,包括CS:GO。其他仍在使用引擎的游戏不再拥有开发漏洞。但是,在CS:GO中,该漏洞仍然存在,攻击者无法利用。
据报道,秘密俱乐部的一名安全研究员弗洛里安(Florian)于两年前,即2019年发现了该漏洞。据报道,他通过其漏洞赏金计划HackerOne与Valve系,以告知该漏洞。开发人员当时将该错误标记为“严重”。然而,根据弗洛里安的说法,游戏开发工作室后来承认,他们对该漏洞利用“反应迟钝”。
免责声明:本文由用户上传,如有侵权请联系删除!