Steam含有權限擴張漏洞,波及1億用戶
https://www.ithome.com.tw/news/132344
研究人員發現Steam客戶端程式暗藏的零時差漏洞,讓安裝了Steam的Windows電腦陷入安
全風險
文/陳曉莉 | 2019-08-09發表
代號為Felix的俄羅斯安全研究人員在本周揭露了Windows版的Steam客戶端程式,含有一
零時差的權限擴張漏洞,將允許駭客取得管理員權限,於系統上執行任意程式,雖然他曾
先行通報Steam,卻遭到Steam拒絕,使得Felix決定公布漏洞細節,波及超過1億的Steam
註冊用戶。
根據Felix的說明,Steam的客戶端程式有一項基於系統權限執行的Steam Client Service
功能,奇怪的是來自「使用者」(Users)群組的任何人,都有權啟用或關閉該功能,繼
之他發現所有使用者都能存取該功能的登錄機碼,也讓駭客可利用它來擴張權限。
Felix指出,這意味著只要Windows電腦安裝了Steam,駭客就可取得系統管理員權限並執
行任意程式。
Steam為美國業者Valve所開發的遊戲數位發行平台,它支援Windows、macOS、Linux、
Android與iOS等平台。根據Steam Spy的估計,Steam的全球用戶數超過2.4億,而Steam今
年7月的調查則顯示,約有71.5%的用戶使用Windows 10作業系統,代表至少有1.7億的用
戶受到該漏洞的影響。
Felix表示,他是在今年6月透過Valve,於HackerOne上執行的抓漏獎勵專案回報了該漏洞
,該漏洞已經通過了HackerOne的審核,卻被Valve打了回票,理由是:駭客必須有能力在
使用者檔案系統上置放檔案,也必須實際接觸使用者裝置,因此不適用於該專案。但當他
準備公布漏洞資訊時,Valve還曾制止他。
而在Felix公布了漏洞資訊之後,即有另一名研究人員於GitHub上釋出了針對該漏洞的概
念性驗證攻擊程式。截至新聞發布前,Valve仍未公開回應此事。
心得:
好吧,我決定考慮用Linux來玩遊戲了,Windows系統好恐怖,防不慎防
以前在資訊阿貴那邊受教了學linux的必要性按照valve的解釋要先接觸到裝置 這就是有風險了例如網咖? 另外也可以透過後門去放置檔案吧?
作者:
pokiman (勃起男)
2019-08-10 10:21:00網咖超容易中標吧根本木馬溫床
作者:
baozi (I've Never Been to Me)
2019-08-10 10:22:00Epic粉熱身中
作者:
ANOTHERK (蛋哥)
2019-08-10 10:23:00你1450
作者: vnon (路人) 2019-08-10 10:26:00
Steam Client Beta 今早的更新有修復這個漏洞
作者:
repuslin (repuslin)
2019-08-10 10:27:00是steam幫自己留的後門嗎,所以不想補漏洞?
作者:
Malpais (Malpais)
2019-08-10 10:28:00不懂 Steam省這個獎金幹嘛 花小錢有人跟你講漏洞不好嗎下次發現的人乾脆就直接賣給犯罪集團去用了
作者:
ltyintw (菈米雅嘶嘶)
2019-08-10 10:53:00S黑熱身中
Felix有提到被制止 是個怎樣的制止法呢隔壁邊緣禁地是有請人登門造訪叫人不要再洩密了
作者:
abc55322 (笨鳥不唱歌)
2019-08-10 11:03:00這比EPIC嚴重多了吧,EPIC只是偷STEAM好友資料這直接是整個後門打開了
作者:
deray (Deray)
2019-08-10 11:12:00好的 大家繼續噴EPIC
作者:
popbitch (that's it)
2019-08-10 11:14:00拒絕通報後又修復漏洞?
作者:
tkigood (提谷德)
2019-08-10 11:15:00要現實接觸到硬體的本來風險就沒那麼高啊
作者: scott414 2019-08-10 11:15:00
有點疑問 實際接觸使用者裝置 指的是要能碰到使用者電腦嗎? 在網咖的風險高的意思?如果是電腦會被其他人使用 不管有沒有漏洞 都有風險就了
作者:
LonyIce (小龍)
2019-08-10 11:20:00要被駭客實際接觸到... 那還算駭客嗎...並且這個那麼麻煩 要到帳號的直接用木馬或側錄程式比較快吧?
作者:
okery (葉君秦)
2019-08-10 11:21:00您呼叫的屎屍粉已抵達戰場。
作者: Universe9999 2019-08-10 11:31:00
epic不意外
作者:
pttOwO (pttbot)
2019-08-10 11:39:00沒空 繼續檢討Epic
作者: GooglePixel (谷哥批索) 2019-08-10 11:39:00
這應該算Windows系統的包
作者:
spfy (spfy)
2019-08-10 11:40:00TIM又能罵一個月
作者: Nravir 2019-08-10 11:42:00
好險我都用win7,雖然快要停止更新惹
作者:
Arad (捏扣☆\(^▽^)/)
2019-08-10 11:50:00蠻誤導的 這個根本沒法從網路攻擊等於說人要到現場開你電腦才能為所欲為 搞笑
作者:
Porops (豬排)
2019-08-10 11:53:00難說吧,網咖電腦之類的就很容易出事雖然說本來不應該信任網咖電腦
作者:
ryohgi (瘋狂阿行)
2019-08-10 11:55:00epic粉別造謠了,steam怎麼可能會有資安問題
作者:
chauliu (sss)
2019-08-10 12:00:00駭客來我家偷資料怎辦 G胖不用負責嗎
作者:
hstt 2019-08-10 12:01:00這就跟有人闖入你家的話,房間門沒鎖很危險喔你家大門都破了,房間門有沒有鎖是有意義嗎
說用WIN7的人也不要太高興,根據該名駭客的揭露文章原文,有漏洞的是「Windows版」的Steam客戶端程式,代表Windows的所有版本都有可能中招。只是該駭客只有在WIN8、WIN8.1、WIN10的x64版進行檢查漏洞的動作而已,並不代表其他版本的Windows沒有存在該問題而關於新聞中,用戶統計的部分,明明Steam網站上有做所有Windows版本使用者數量百分比的統計,該名記者卻只取Windows 10使用者占比也很奇怪,不知是想帶風向還是怎樣。順帶一提根據Steam網站,使用WIN7/8/8.1/10的
拒發獎金又制止公開討論資訊 ...? 不知steam會不會針對此事發官方聲明
百分比約是96.2%,所以大概是2.3億的Windows版Steam客戶端使用者數量
作者:
andy8568 (FreeHugs)
2019-08-10 12:22:00epic熱身
作者: husky9487 (月月) 2019-08-10 12:25:00
EPIC本身就是惡意程式,怎麼比?
作者:
kita (kita)
2019-08-10 12:26:00看了一篇英文的是說Steam約100M用戶,win10用戶約72M不知道數字為什麼有這麼大差異,然後這標題用波及也蠻怪的?不過英文標題也只寫72M win10用戶,內文才寫96M windows用戶
作者:
Dante6 (Joker)
2019-08-10 12:32:00呃,看起來好像是要實際碰到電腦才能被利用這漏洞,應該不簡單吧?然後推文又有人想扯epic好棒棒是怎樣…趕快去創epic版好嗎…
樓上,這就要看你那篇新聞是採用哪個統計來源。原PO那篇新聞採用的是SteamSpy以及Steam官方網站,這我覺得沒有問題,我只對那新聞只提WIN10用戶這點有意見而以
作者:
boromirt (一定要填嗎)
2019-08-10 12:37:00打Game沒空。噴Epic再叫我
作者:
kita (kita)
2019-08-10 12:40:00我也不懂為何英文新聞也是只寫win10但看原始的報告是寫在win8 win8.1 win10上確認過可能覺得win8太少人用所以就只提win10吧
作者:
supersd (阿拳)
2019-08-10 12:42:00應該是本來能碰到電腦,但沒有管理者權限的駭客,能夠過這個漏洞取管理者權限不知道能不能反過來利用就是了
或許如此。但如我之前推文所提的,駭客只在這三個版本檢查到漏洞,並不代表其他Windows版本就沒事。才說用WIN7的人也不要太高興剛剛推文有誤,應該是說只在這三個版本進行檢查的動作
鋼鐵蒸粉:steam這麼好也跑來駭,厚~氣氣氣氣氣
作者:
widec (☑30cm)
2019-08-10 13:06:00看不懂 能摸到電腦 本來就能登入STEAM了不是嗎
作者:
lkk0752 (毫無反應,只是個300)
2019-08-10 13:14:00沒事沒事,讓我們繼續檢討epic
作者:
bloodruru (心在哪 答案就在哪)
2019-08-10 13:21:00Win7表示:呵呵
作者:
GSHARP (Mr.Q)
2019-08-10 13:34:00怕,只好Linux玩遊戲
作者:
dss (dss)
2019-08-10 13:36:00XP再戰10年
正常人:Steam直接開最高權限在網路上裸體 沒關係啦
作者: husky9487 (月月) 2019-08-10 13:59:00
人一紅是非不分
作者: mskenny (臭臭貓) 2019-08-10 14:01:00
俄羅斯=中國 非中立單位發出這種新聞目的很明顯了吧不要被不中立的媒體帶風向
作者:
chocopie (好吃的巧克力派 :))
2019-08-10 14:03:00不用碰到你的電腦,有心人寫個假網站標榜送免費遊戲來釣魚,就會有人上當自己下載檔案來執行了。
作者:
andy0481 (想吃比叡的咖哩)
2019-08-10 14:22:00那不就單純木馬..現在是把一般資安問題套上嗎..
作者:
wake01 (醒來)
2019-08-10 14:39:00linux is free if your time is free
作者:
majx0404 (等生命中的一個人)
2019-08-10 14:48:00碰電腦才能駭是steam單方面說法
現在 Linux GUI 要玩遊戲不需要花到什麼時間吧?連安裝都一樣簡單了
蒸氣粉不鍵盤抵制嗎? 反正不差蒸氣裡這幾款遊戲 有當作沒有xdd
作者:
deray (Deray)
2019-08-10 15:09:00S粉:都是微軟的錯啦幹
Windows才花時間吧,裝個開發環境毛一堆Linux簡單幾行指令就解決的東西Windows還按鈕點來點去
作者:
tsstho (程式新手)
2019-08-10 15:21:00不過真的有人敢在網咖登入自己的帳號嗎?
作者:
baozi (I've Never Been to Me)
2019-08-10 15:44:00EPIC個資換遊戲仔什麼時候有發財仔這稱號了 沒跟到典故麻煩樓上解釋一下意思是指靠賣個資發財的意思嗎?
作者:
andy0481 (想吃比叡的咖哩)
2019-08-10 16:08:00有趣的是隔壁版還在討論機制跟原理還有獎金發放規定然後這邊一堆推文都直接開酸
作者:
dss (dss)
2019-08-10 16:18:00畢竟沒有E版嘛 忍很久了
作者:
guogu 2019-08-10 16:35:00這個漏洞主要影響的是windows那邊跟steam帳號比較無關所以在網咖登入不用擔心這個漏洞,開網咖的比較需要擔心
作者:
youGG (Denzel)
2019-08-10 16:42:00XDDDE粉進攻嘍
作者:
GRJOE (撿到一百塊~)
2019-08-10 16:49:00E粉出征
作者:
Kenqr (function(){})()
2019-08-10 17:00:00E粉:Steam幫自己留個需要接觸裝置才能使用的後門 太可怕了
作者:
m21423 (WSH)
2019-08-10 17:53:00友軍內建謀報系統 比這個被動觸發強多了
作者:
Ten6666 (JustWatch)
2019-08-10 18:49:00轉投EPIC囉= =
作者:
kintalo (Minas)
2019-08-11 00:06:00就知道Epic是垃報平台,不意外=..=垃圾啦幹
作者: s900527 (水) 2019-08-11 13:58:00
一堆鋼鐵粉在護航~有洞就是有洞
作者:
ltyintw (菈米雅嘶嘶)
2019-08-11 16:51:00不像某個史詩平臺,我遊戲賣你便宜一點,但是你個資我100%要定了。 這個Steam的是有機率你不會中標的笑死 這麼討厭steam卻還賴在這 是不是連帳號也沒有?
作者: maiyang (麥依) 2019-08-13 08:21:00
最後是windows的鍋還是STEAM的鍋....