手机游戏 - 网络游戏
您的当前位置:好玩游戏 > 网络游戏 >

网曝Steam出现重大暗区漏洞 玩家电脑可被不法分子劫持当矿机

来源: 编辑:网络 时间:2019-08-10
导读: 网传Steam出现安全漏洞 玩家电脑可能会被当成矿机,网曝Steam出现重大暗区漏洞 玩家电脑可被不法分子劫持当矿机
【好玩游戏网】

现如今Steam已经是全世界大部分玩家电脑上必转的软件之一,因此对于Steam的安全性也是很多用户关注的重点。近日,reddit论坛上有网友爆料,安全研究员Vasily Kravets发现了Steam的重大安全漏洞,该漏洞有可能被让玩家的电脑成为不法分子的矿机。

>>报告传送门

根据安全研究员Vasily Kravets公布的资料可知:因为某些内部的原因,Steam在玩家电脑上安装了“Steam Client ServiceSteam客户端服务)”,通过该服务“用户”组的任何一位用户都可以启动或停止电脑上的服务。

简单来说,就是当Steam客户端启动时,软件将会自动为一系列注册表项目的相关权限提供许可,让Steam软件可以进行相关的操作。而这也正是安全漏洞的所在,某些不法分子可以通过技术手段接取该权限,让自己获得玩家电脑的最高权限。

安全研究员Vasily Kravets表示,某些不法分子可以通过在Steam平台上上传免费游戏等手段,利用该漏洞来获得玩家电脑的控制权,让其成为自己矿机。此外,由于这些程序拥有了最高权限,一些潜在的危险还会越过管理员权限,造成更大损害,例如:禁用杀毒软件、隐藏和更改用户电脑的任何文件,甚至还可以窃取个人隐私。

不过比较有意思的是,Vasily Kravets表示早在615日他就已经通过HackerOneValve报告了这个漏洞。但是相关的工作人员却并没有重视该漏洞,HackerOne工作人员先后两次拒绝了Vasily Kravets的漏洞提交

目前Steam官方并没有对该消息做出回应,感兴趣的玩家可以持续关注一下。

责任编辑:网络

打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,你说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

Copyright © Www.AdminBuy.Cn 好玩游戏网 版权所有
本站所有资讯来源于网络 如有侵权请联系QQ:**** 技术支持好玩游戏网
Top