Una nova vulnerabilitat al vapor pot posar en risc les vostres dades personals
Taula de continguts:
- La seguretat de Steam podria veure's compromesa
- L’escalada de privilegis a Steam pot provocar pèrdues de dades i contrasenya
Vídeo: SMASHY CITY CURES BAD HAIR DAY 2024
Steam és una de les plataformes de jocs més grans del món i la utilitzen molts usuaris de Windows 10 per a les seves sessions diàries de jocs.
Ara, milions de jugadors de Windows 10 podrien estar en risc a causa d’una vulnerabilitat de seguretat “del dia zero” que afecta Steam.
La seguretat de Steam podria veure's compromesa
El problema va ser trobat per un investigador de seguretat, Vasily Kravets, que va declarar que la vulnerabilitat podria obrir els ordinadors afectats a atacs de programari maliciós, robatori de dades i contrasenyes, entre d'altres.
Aquí és el que va dir l'investigador en seguretat a la seva divulgació pública:
Han passat 45 dies des de l'informe inicial, així que vull divulgar públicament la vulnerabilitat. Espero que això aporti als desenvolupadors de Steam millores de seguretat. Així, ara tenim un aspecte primari per controlar gairebé totes les claus del registre i és fàcil convertir-lo en un EoP complet (escalada de privilegis). Després de prendre el control, només cal canviar el valor ImagePath de la clau HKLMSYSTEMControlSet001Servicesmsiserver i iniciar el servei “Windows Installer”. El programa de ImagePath s’iniciarà com NT AUTHORITYSYSTEM.
L’escalada de privilegis a Steam pot provocar pèrdues de dades i contrasenya
Es tracta d’una vulnerabilitat d’escalada de privilegis que permet a un atacant amb permisos d’accés mínims obtenir permisos d’administració del sistema. Això significa que el programari maliciós amb aquests privilegis elevats pot afectar la vostra privadesa i dades personals:
Algunes de les amenaces es continuaran publicant sense drets d’administrador. els alts drets dels programes maliciosos poden augmentar significativament els riscos, els programes podrien inhabilitar els antivirus, utilitzar llocs profunds i foscos per ocultar i canviar gairebé qualsevol fitxer d’algun usuari, fins i tot robar dades privades.
Aquest problema amb el servei de client Steam és força gran i pot provocar problemes no desitjats.
Compartiu els vostres pensaments sobre la vulnerabilitat de seguretat del "zero dia" de Steam a la secció de comentaris que hi ha a continuació i continuarem la conversa.
La pantalla intel·ligent de Edge envia les vostres dades personals al microsoft
La funció SmartScreen de Microsoft Edge envia l’URL complet de les pàgines que visiteu i els identificadors de seguretat a Microsoft.
Protecció de les vostres dades personals: l’ajustador de privadesa de Windows és tot el que necessiteu
Descobriu com assolir el nivell de privacitat i seguretat que desitgeu mitjançant Windows Privacy Tweaker. Llegiu com funciona la seva interfície d’usuari intuïtiva i eficient.
Atureu google i facebook de recollir les vostres dades personals
Sabíeu que el 76% de tots els llocs web amaguen rastrejadors de Google i el 24% de paquets de seguidors ocults de Facebook? Bé, és el moment que t’has assabentat. Es tracta de dades essencials obtingudes per Princeton Web Transparency & Accountability Project. L’impacte d’aquestes dues massives empreses sobre la nostra privadesa és immens, i no ho podem menystenir. Els rastrejadors ocults solen ...