X



【米国】ゲーム配信Steamのセキュリティ脆弱性、発見者に賞金80万円
■ このスレッドは過去ログ倉庫に格納されています
0001シャチ ★
垢版 |
2019/01/14(月) 21:28:45.72ID:HHvpb4z39
ゲーム業界が成長を続けるなかで、PCゲームのオンライン販売プラットフォームとして世界最大の規模を誇るのが、Valve社の「Steam」だ。

しかし、ゲーマーに愛されるSteamは悪意を持つハッカーたちの魅力的なターゲットでもある。先日はハッカーが悪用する可能性のある脆弱性がSteamで発見され、迅速に修復が行われた。

この脆弱性を発見したのはZemnmezと名乗るセキュリティ研究家で、本名はThomas Shadwellという。ShadwellはValveが主催したバグ発見コンテストに応募し、賞金7500ドル(約80万円)を獲得した。フォーブスの取材に彼は、Steamのプラットフォーム上に悪質なリンクを掲載し、ハッカーがユーザーのPCを乗っ取ることが可能な脆弱性を発見したと述べた。

この攻撃はSteam内のパブリックなグループにリンクを仕込むもので、クリックしたユーザーのデータや、クレジットカード情報が奪い取られる危険があったという。さらに、マルウェアを送り込むことで、PCを動作不能にすることも出来たという。

このバグはSteamのチャット機能内にあったという。「チャット機能の脆弱性を突いて、通常はアクセスできないSteamの内部機能に侵入し、ユーザーのコンピューターを操作することが可能になっていた」と彼は説明した。

Steamのシステムの一部にはセキュリティの弱い古い部分が存在し、新たに追加された部分に古い仕組みが残っていたことが、今回の脆弱性を生んでいたという。

Valveが主催したバグ発見コンテストにより、被害を未然に防ぐことができたが「今後もSteamはハッカーにとって魅力的な攻撃対象であり続ける」とShadwellは述べた。

「ゲーム内のアイテムの中には、非常に高価なものも存在し、サイバー犯罪者たちはそれを奪い取ろうとしている。他人から奪い取ったアカウントを現金化して、生計を立てているような人物も存在する」と彼は話した。

Thomas Brewster

1/14(月) 15:00配信 Forbes JAPAN
https://headlines.yahoo.co.jp/article?a=20190114-00024933-forbes-sci
(Photo by Olly Curtis/Future Publishing via Getty Images)
https://amd.c.yimg.jp/amd/20190114-00024933-forbes-000-1-view.jpg
0002名無しさん@1周年
垢版 |
2019/01/14(月) 21:31:34.31ID:/nRmxtAI0
脆弱性発見ゲーム
0005名無しさん@1周年
垢版 |
2019/01/14(月) 21:40:38.43ID:aT0hUv4k0
やっす
0006名無しさん@1周年
垢版 |
2019/01/14(月) 21:40:44.04ID:M1GTETJd0
脆弱性を見つけるための行為自体が不正アクセスにならないのか
0007名無しさん@1周年
垢版 |
2019/01/14(月) 21:41:00.76ID:cJy9RKbn0
世界最大のプラットフォームを情弱とか言っちゃう日本人さん
0009名無しさん@1周年
垢版 |
2019/01/14(月) 21:48:29.34ID:Bdaa/o8O0
steamで2段階認証してるけどいまだにわけわからん国からハッキング受けてる。被害は受けてないけどセキュリティの甘さはなんとかしてほしい。
0011名無しさん@1周年
垢版 |
2019/01/14(月) 21:56:32.89ID:TyFtRMhM0
valveは金払いのいい方だよ
脆弱性情報には1万ドルとかぽんぽん払う
何ヶ月か前にもゲームダウンロードし放題みたいな脆弱性に2万ドルだか出してたし
0012名無しさん@1周年
垢版 |
2019/01/14(月) 21:58:05.36ID:XqcLfDIl0
安すぎ
0013名無しさん@1周年
垢版 |
2019/01/14(月) 21:59:41.35ID:sFb5M6BW0
たった80万?
ケチくせえwww
0016名無しさん@1周年
垢版 |
2019/01/14(月) 22:12:17.12ID:upZiSHR10
図書検索システムの穴を見つけた人間を、業界妨害で訴えた日本と大違いだな
0018名無しさん@1周年
垢版 |
2019/01/14(月) 22:18:05.33ID:i49J1cgo0
>>17
日本は実際に被害が出て会社が損失を被るようになってから対策すればいいって考えてるからなあ
0019名無しさん@1周年
垢版 |
2019/01/14(月) 22:18:16.85ID:J2ka7Hpr0
いまだHalf Life 2を超えられない
0020名無しさん@1周年
垢版 |
2019/01/14(月) 22:19:07.74ID:aNmEWE/H0
老害の+民はsteamは知らないだろう
0021名無しさん@1周年
垢版 |
2019/01/14(月) 22:19:50.61ID:aNmEWE/H0
>>18
日本は通報したら逮捕されるんでしょ
0022名無しさん@1周年
垢版 |
2019/01/14(月) 22:20:14.01ID:679OKR050
今日また数本積んでしまった・・・
0023名無しさん@1周年
垢版 |
2019/01/14(月) 22:25:30.33ID:lXy3k2m70
2つのルート知ってるけど報告するとこの賞金の何倍も請求されるハメになるな
0024名無しさん@1周年
垢版 |
2019/01/14(月) 22:28:16.55ID:MA0nX9NC0
7500ドルはないが、
つもりに積もって
3000ドル以上ある

まだ2割程度しかダウンロードしてないが、
先日のセールで、さらに・・・
0026名無しさん@1周年
垢版 |
2019/01/14(月) 22:33:54.18ID:wWHSo5lm0
>>1

朝鮮人の卑劣さは、チョンポップの人気偽装の手口にあらわれてる

サクラの在日朝鮮人を観客役として大量動員した人気偽装コンサート、
日本人になりすました人気偽装カキコミ、
パンストを被ったような朝鮮顔の過剰整形・厚化粧、
ユーチューブの再生連打、「いいね!」連打は、
朝鮮人がいつもやっている汚い手口だからな。

韓流アピールしている人のほとんどが在日朝鮮人だってことはバレているから。
だいぶ以前から在日企業や在日学生、在日系メディアを総動員した人気偽装をやっている。


【韓流】やはり、K−POPチケットを買っていたのは日本人ではなく在日朝鮮人たちだった[2012/7/6]
http://itest.2ch.net/hayabusa3/test/read.cgi/news/
.
0029名無しさん@1周年
垢版 |
2019/01/14(月) 22:38:34.37ID:Iwq5Iigr0
ハッカーホイホイww
0030名無しさん@1周年
垢版 |
2019/01/14(月) 22:45:40.29ID:3Q9Ftgoi0
セキュリティとハッカーはマッチポンプだからな
0031名無しさん@1周年
垢版 |
2019/01/14(月) 22:46:29.77ID:AdMBxdzP0
日本だったら逮捕されてるな
0033名無しさん@1周年
垢版 |
2019/01/14(月) 22:52:14.20ID:aObWqqoM0
youtubeでスチームクソゲーの動画見てるよ…
いやもちろんクソゲーばっかりじゃないんだろうけど
0035名無しさん@1周年
垢版 |
2019/01/14(月) 23:12:12.49ID:j3l6WT/h0
ところでお前らSteamにゲームいくつくらい積んでるの?
さっき確認したら俺は約1350だった
ちなみに積まずにプレイしたゲームは約150、そのうちクリアまでいったのは50くらい
0036名無しさん@1周年
垢版 |
2019/01/14(月) 23:26:36.95ID:/bzZMwuW0
マイクロソフトもやれば?
0039 【東電 70.2 %】
垢版 |
2019/01/14(月) 23:52:09.19ID:7aGD+Vkl0
通常はアクセスできないSteamの内部機能に侵入し、ユーザーのコンピューターを操作することが可能になっていた」と彼は説明した。

Steamから操作出きるのか
0040名無しさん@1周年
垢版 |
2019/01/15(火) 00:00:28.95ID:jYTGiffO0
誤植を探せ企画をやろうとしたら誤植が多すぎて企画倒れしたゲーメスト
0043名無しさん@1周年
垢版 |
2019/01/15(火) 07:02:14.73ID:1iDvlhzg0
コンテスト開催してたのかアメリカらしい
日本じゃ悪としか捉えられないから未来永劫ムリだが
0044名無しさん@1周年
垢版 |
2019/01/15(火) 07:25:25.90ID:hhoQPb6B0
>>1
なら「L4D2」のMOTDページ強制表示やめろやボケ

悪質な広告FLASH仕込まれて頻繁にクラ落ちるのに報告しても一切直しやがらねえ
0045名無しさん@1周年
垢版 |
2019/01/15(火) 07:37:27.77ID:A5NboLVj0
>>6
ならないよ。

>>19
橋の上で鈍器で殴り合って
満足したら飛び降りるゲームだっけ?
0046名無しさん@1周年
垢版 |
2019/01/15(火) 09:51:55.26ID:HSbSg51f0
誰でも簡単にクソゲー配信して乱立できる脆弱性対策はよ
0047名無しさん@1周年
垢版 |
2019/01/15(火) 10:12:53.73ID:A2ZIpfgA0
またクレカ情報抜かれたのかと思った
0048名無しさん@1周年
垢版 |
2019/01/15(火) 10:17:24.70ID:QU1r37W30
悪用したほうが儲かるな
0051名無しさん@1周年
垢版 |
2019/01/15(火) 21:11:18.34ID:BwSCvILi0
ハッキングしても80万円以上にならないものしか
報告されない
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況