Valve Steam'deki büyük bir güvenlik açığını kapattı


Oyun dünyasının başarılı isimlerinden Valve; oyun sunucularını, bilgisayarlarını ve hareketlerinizi yönetebilecek düzeyde riske sahip olan kullanıcıların açıklarını hackerlar bulmadan önce çözüme kavuşturdu. Check Point Research tarafından bulunan büyük Steam açıkları bilgisayarlara uzaktan erişim sağlatabilecek düzeyde bir soruna yol açıyordu. 

Steam üzerinden bilgisayarlara girilecek açık kapatıldı

Valve; Steam platformu üzerinden oyun sunucularını ele geçirmek için bir açık buldu. Söz konusu bu açık sayesinde sunucular ele geçirildiği gibi, eşleştirmeler kontrol edilebilecek, bilgisayarlara erişim sağlanarak kontrolü sağlanabilecek Steam içi hatalar ortadan kaldırıldı. Check Point Research tarafından Steam'in soketlerindeki ağ kütüphanelerinin içinde yer alan 4 açık Valve, Steam üzerinde bulunan bu açıklar bildirildikten sonra çeşitli düzeltmeler yaptı. 

Check Point Research'in ortaya attığı iddialara göre bu açıkların Counter Strike Global Offensive, Dota 2 gibi oyunların eşleştirmelerini çökertebileceğini, aynı açıkların da bilgisayarlarınıza uzaktan erişim sağlamak için de kullanılabileceğine dair çeşitli söylemlerde bulunuldu. Bunun yanı sıra aynı zamanda Steam mağazasında bulunan çoğu üçüncü parti oyun için de aynı durum geçerlidir. Eğer Check Point’ten önce bu açığı hackerlar bulmuş olsaydı, tek bir güvenlik açığı ile eşleştirmeye katılım gösteren tüm kullanıcıların bilgisayarlarını ele geçirme gücüne sahip olan ve hatta kontrol dahi edebileceklerdi. 

Check Point, Eylül ayında bu bilgiyi Valve tarafından ilettiği anda geliştiriciler anında CS:GO, Dota 2 gibi oyunlardaki sorunlara neden olan bu açıkları kapattılar ve diğer üçüncü parti oyun geliştiricilerine de sorunları ilettiler. Eğer Steam’i CS:GO ve Dota 2 oyunlarında zaman geçirmek için kullanıyorsanız herhangi bir kaygı yaşamanıza gerek yoktur. Valve şirketi tarafından geliştirilmiş ve Steam platformunda yer alan oyuncuların en son ne zaman güncelleme aldığına dair bilgilere güvenliğiniz açısından dikkat etmeniz gerekiyor. Şu an için konuyla ilgili bir sorun olmadığı gözüküyor.