WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 17.10.2012, 15:45   #1
Baron
Der Unvergleichliche
 
Registriert seit: 18.07.2002
Ort: Wien- wo sonst?
Alter: 66
Beiträge: 10.166

Mein Computer

Ausrufezeichen Alert! Sicherheitsrisiko Steam

Die Firma ReVuln hat das Protokoll analysiert, über das die Steam-Server via Browser Befehle übermitteln und ausführen lassen. Dabei sind die Forscher auf kritische Sicherheitsprobleme gestoßen, über die ein Angreifer PCs etwa mit Spionage-Software infizieren könnte.
Die Steam-Plattform dient Valve unter anderem der Distribution von Spielen und ist ein zentraler Bestandteil des Kopierschutzkonzepts. Die Installation registriert ein neues URL-Protokoll, das unter anderem Spiele starten kann, etwa via:
steam://run/id/language/url_encoded_parameters Im einfachsten Fall kann ein Angreifer schon über die an das Programm übergebenen Parameter Unheil anrichten. So erlaubt es die Kommandozeile der Source-Engine eine Log-Datei anzuwählen und gezielt Einträge dort zu platzieren. Nach eigenen Aussagen gelang es ReVuln, ein System über eine auf diesem Weg erstellte Batch-Datei im Autostart-Ordner zu infizieren. Bekannte Spiele wie Half-Life 2, Team Fortress 2 setzen auf die Source-Engine. Bei der noch weiter verbreiteten Unreal-Engine entdeckten die Forscher ebenfalls einen Weg, ihren Code einzuschleusen und auszuführen.
Der Angreifer muss dazu natürlich vorher ermitteln, welche Spiele auf dem Zielrechner installiert sind. Außerdem zeigen Browser wie Internet Explorer, Chrome und Firefox allerdings beim Aufruf von steam://-URLs eine Warnung an; lediglich Safari reicht sie kommentarlos weiter. In ihrem Bericht Steam Browser Protocol Insecurity diskutieren die Forscher allerdings auch Möglichkeiten, diese Warnungen zu umgehen oder zumindest den in der URL enthaltenen Exploit zu verschleiern.
Zusammenfassend muss man feststellen, dass die Steam-Plattform ein beträchtliches Risiko für PCs darstellt – und zwar sowohl bei Windows, Linux und insbesondere Macs, deren Default-Browser Safari die steam-URLs direkt ausführt.


.....
http://www.heise.de/security/meldung...m-1731296.html
Baron ist offline   Mit Zitat antworten
Alt 17.10.2012, 18:48   #2
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Steam wird immer für Sicherheitsprobleme sorgen, da gab´s schon viel Diskussion drüber, auch in diesem Forum.
Aber es ist halt soooo praktisch.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 17.10.2012, 23:27   #3
Baron
Der Unvergleichliche
 
Registriert seit: 18.07.2002
Ort: Wien- wo sonst?
Alter: 66
Beiträge: 10.166

Mein Computer

Standard

Die "praktischen"werden sich noch wundern! Kein Backup und dann alle Spiele im Ar...!
Na super - aber mir solls recht sein...
Baron ist offline   Mit Zitat antworten
Alt 18.10.2012, 13:21   #4
Undertaker
Veteran
 
Benutzerbild von Undertaker
 
Registriert seit: 15.07.2009
Ort: Ybbs
Beiträge: 207


Standard

Zitat:
Zitat von Baron Beitrag anzeigen
Die "praktischen"werden sich noch wundern! Kein Backup und dann alle Spiele im Ar...!
Ein weiteres Pro für gecrackte Spiele?
____________________________________
A HTLer der nix trinkt, is wie a Sinus der ned schwingt.
Undertaker ist offline   Mit Zitat antworten
Alt 18.10.2012, 07:50   #5
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Sag ich doch.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 18.10.2012, 14:22   #6
Baron
Der Unvergleichliche
 
Registriert seit: 18.07.2002
Ort: Wien- wo sonst?
Alter: 66
Beiträge: 10.166

Mein Computer

Standard

Bei mir nicht -ich spiele vorzugsweise auf der PS3!
Baron ist offline   Mit Zitat antworten
Alt 19.10.2012, 19:31   #7
Undertaker
Veteran
 
Benutzerbild von Undertaker
 
Registriert seit: 15.07.2009
Ort: Ybbs
Beiträge: 207


Standard

Zitat:
Zitat von Baron Beitrag anzeigen
Bei mir nicht -ich spiele vorzugsweise auf der PS3!
pcsx3 - PS3 Emulator für den PC
____________________________________
A HTLer der nix trinkt, is wie a Sinus der ned schwingt.
Undertaker ist offline   Mit Zitat antworten
Alt 18.10.2012, 18:07   #8
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Ich spiele Solitär und BlockOut, offline und Freeware.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 19.10.2012, 19:42   #9
Baron
Der Unvergleichliche
 
Registriert seit: 18.07.2002
Ort: Wien- wo sonst?
Alter: 66
Beiträge: 10.166

Mein Computer

Standard

nö original Hardware- mit BD player!
Baron ist offline   Mit Zitat antworten
Alt 19.10.2012, 19:48   #10
Undertaker
Veteran
 
Benutzerbild von Undertaker
 
Registriert seit: 15.07.2009
Ort: Ybbs
Beiträge: 207


Standard

nein ich habs lieber "zentralisiert"

Emulatoren: N64, Gamecube, WII, PS2, PS3, weitere folgen noch..
____________________________________
A HTLer der nix trinkt, is wie a Sinus der ned schwingt.
Undertaker ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 03:57 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag