{"id":4663,"date":"2018-06-01T15:06:24","date_gmt":"2018-06-01T18:06:24","guid":{"rendered":"http:\/\/newsinfoco.com.br\/?p=4663"},"modified":"2018-06-01T15:06:24","modified_gmt":"2018-06-01T18:06:24","slug":"hackers-podiam-controlar-pcs-com-steam-falha-corrigida","status":"publish","type":"post","link":"https:\/\/newsinfoco.com.br\/inicio\/hackers-podiam-controlar-pcs-com-steam-falha-corrigida\/","title":{"rendered":"Hackers podiam controlar PCs com Steam; falha corrigida"},"content":{"rendered":"<p style=\"text-align: justify;\"><span style=\"color: #000000;\">Uma vulnerabilidade presente no cliente da Steam era uma porta aberta para hackers h\u00e1 mais de 10 anos. Quem descobriu a falha foi o pesquisador de seguran\u00e7a\u00a0<a style=\"color: #000000;\" href=\"https:\/\/www.contextis.com\/blog\/frag-grenade-a-remote-code-execution-vulnerability-in-the-steam-client\" target=\"_blank\" rel=\"noopener\">Tom Court, da empresa Context, que j\u00e1 alertou a Steam<\/a>\u00a0\u2014 e a porta aberta, felizmente, foi fechada de maneira r\u00e1pida pela Valve.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">Segundo Court, o software Steam permitiam que hackers maliciosos abusassem de uma falha de execu\u00e7\u00e3o de c\u00f3digo remoto. Dessa maneira, era poss\u00edvel controlar a m\u00e1quina de um usu\u00e1rio \u2014 sobre usu\u00e1rios, a Steam est\u00e1 presente em mais de 15 milh\u00f5es de dispositivos.<\/span><\/p><div class=\"newsi-conteudo_19\" id=\"newsi-3873126007\"><a href=\"https:\/\/www.instagram.com\/prefeituraalagoinhas?igsh=YzgzdDJ1bWR3aWI4\" aria-label=\"SAVE_20251006_221555\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-rotated.jpg\" alt=\"\"  srcset=\"https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-rotated.jpg 1140w, https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-300x52.jpg 300w, https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-1024x177.jpg 1024w, https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-768x133.jpg 768w, https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-600x104.jpg 600w, https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-696x120.jpg 696w, https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-1068x185.jpg 1068w\" sizes=\"(max-width: 1140px) 100vw, 1140px\" width=\"1140\" height=\"197\"   \/><\/a><\/div>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\"><a style=\"color: #000000;\" href=\"https:\/\/www.tecmundo.com.br\/steam\" target=\"_blank\" rel=\"noopener\">Isso acontecia porque a Steam<\/a>\u00a0enviava pacotes UDP (Protocolo de Datagram de Usu\u00e1rio) para se comunicar com o cliente. O pacote UDP \u00e9 similar ao TCP (Protocolo de Controle de Transmiss\u00e3o), por\u00e9m, \u00e9 mais r\u00e1pido. Para explorar a vulnerabilidade, um atacante precisava apenas enviar um pacote UDP alterado.<\/span><\/p>\n<p class=\"uk-text-right\" style=\"text-align: justify;\"><span class=\"nzn-article-eye\" style=\"color: #000000;\">De acordo com a Valve, n\u00e3o h\u00e1 qualquer ind\u00edcio de que hackers mal-intencionados tenham se aproveitado da vulnerabilidade<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">&#8220;O erro era causado pela aus\u00eancia de uma verifica\u00e7\u00e3o simples para garantir que, para o primeiro pacote de um datagrama fragmentado, o tamanho espec\u00edfico do pacote seja menor ou igual ao comprimento total do datagrama. Isto parece um simples descuido, dado que a verifica\u00e7\u00e3o estava presente para todos os pacotes subsequentes que transportavam fragmentos do datagrama&#8221;, notou o pesquisador em seu blog.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">Ap\u00f3s o cliente da Steam topar com essa falha, os limites de mem\u00f3ria do software eram estourados em uma das bibliotecas. Dessa maneira,\u00a0<a style=\"color: #000000;\" href=\"https:\/\/www.tecmundo.com.br\/seguranca\" target=\"_blank\" rel=\"noopener\">o cliente se tornava uma porta aberta aos hackers<\/a>.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">De acordo com a Valve, n\u00e3o h\u00e1 qualquer ind\u00edcio de que hackers mal-intencionados tenham se aproveitado da vulnerabilidade. Caso voc\u00ea tenha o Steam na sua m\u00e1quina, garanta que a \u00faltima vers\u00e3o esteja instalada.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h6 style=\"text-align: right;\">Fonte:Tecmundo<\/h6>\n<div class='share-to-whatsapp-wrapper'><div class='share-on-whsp'>Share on: <\/div><a data-text='Hackers podiam controlar PCs com Steam; falha corrigida' data-link='https:\/\/newsinfoco.com.br\/inicio\/hackers-podiam-controlar-pcs-com-steam-falha-corrigida\/' class='whatsapp-button whatsapp-share'>WhatsApp<\/a><div class='clear '><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Uma vulnerabilidade presente no cliente da Steam era uma porta aberta para hackers h\u00e1 mais de 10 anos. Quem descobriu a falha foi o pesquisador de seguran\u00e7a\u00a0Tom Court, da empresa Context, que j\u00e1 alertou a Steam\u00a0\u2014 e a porta aberta, felizmente, foi fechada de maneira r\u00e1pida pela Valve. Segundo Court, o software Steam permitiam que [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":4664,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[22],"tags":[],"class_list":["post-4663","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciencia-e-tecnologia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/posts\/4663","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/comments?post=4663"}],"version-history":[{"count":0,"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/posts\/4663\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/media\/4664"}],"wp:attachment":[{"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/media?parent=4663"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/categories?post=4663"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/tags?post=4663"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}