Steam安全漏洞被曝光 V社未作回应
中关村在线消息:近日,reddit网友曝光了安全研究员Vasily Kravets发现的Steam重大安全漏洞。通过该漏洞,黑客可以将任意玩家的电脑变为矿机。 据安全研究员Vasily Kravets所言,当Steam客户端运行时,将自动为一些列注册表项目的相关权限提供许可,如果黑客利用特殊手段将这些权限授予另外一种服务,那么任何用户都可以启动和停止这项服务。这意味着只要用户在电脑上安装Steam,就能够使用最高权限运行任何程序。
这个漏洞的危害在于,由于这些程序拥有最高权限,一些潜在的危险会越过管理员权限造成损害,例如可以禁用杀毒软件、更改用户电脑的文件、窃取个人隐私等等。 Vasily Kravets表示:“我并不是第一个发现漏洞的人,但却是第一个进行分析的人。V社的态度令我感到惊讶,也让我感到失望。我从来没想过,一家严谨的大公司居然对这样的漏洞给出了难以预料的回复。我表示难以理解,也很难接受这家公司的做法。我不建议玩家们删除Steam,但是希望大家在使用的时候能多加注意。” Vasily Kravets已向Steam提交该漏洞,但被拒绝。目前V社对此事还未做出任何回应。 (本文图片源自网络) 【免责声明】本站内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。 |
-
5G技术和云计算、大数据、物联网、人工智能等信息技术...[详细]
-
据报道,三星电子与IBM今日签署了一项合作协议,计划...[详细]
-
大家都有一个共识,号的质量对安全性非常重要,的确是...[详细]
-
可能大家在听到什么是多多买菜的时候有点懵,不知道什...[详细]
-
人群的重要性不必多说了,人群乱掉了也不用怕,因为我...[详细]
-
三星Galaxy S21 Ultra/S21+真机曝光:超大相机模组吸睛
随着高通新一代旗舰芯片骁龙888的正式亮相,即将搭载...[详细]
-
今年的PS5主机上来就发布了两款,但区别仅在于是否配...[详细]
-
苹果推iPhone 11显示屏模块更换计划 解决部分机型屏幕触控问题
12月5日消息,日前,苹果在官网公告中加入了一项针对i...[详细]
-
当地时间12月7日,巴西副总统汉密尔顿莫朗在参加圣保...[详细]
-
IT之家11月29日消息2020 年 11 月 17 日,业界传的沸...[详细]