
В какво се състои пробивът? По принцип в Steam когато забравите паролата си – или пък влезете от различен компютър в услугата – на пощата ви се праща четирицифрен код. Вие трябва да го въведете, за да се потвърди, че акаунтът е ваш. Наскоро обаче се появява проблем – ако продължите напред без да въведете четирицифрен код, то Steam ви позволява просто да си смените паролата!
В резултат ви е нужно просто името на нечий акаунт и толкоз. Вие го въвеждате, казвате, че сте загубили паролата, Steam ви съобщава, че ви е пратен четирицифрен код, но вие си продължавате напред и хоп... вече имате чужд акаунт на ваше разположение.
Каквото и да си говорим, това е огромно недоглеждане от страна на компанията. Или по-конкретно адски лошо тестване... но пък проблемът вече е оправен. А какво се случва с всички онези, пострадали от случилото се? Valve разкрива, че притежателите на всички акаунти, които „подозрително“ са сменили паролите си напоследък , ще бъдат подканени да ги сменят. Не става ясно засега какво се случва, ако са били харчени пари например от чуждо име... вероятно транзакциите ще бъдат анулирани.
В крайна сметка подобни пробиви не помагат и то никак на Valve. Можем да се надяваме поне компанията да се поучи от тях.
Още по темата
@Miro - то това е в основата на тоя въпросен проблем - че може да се премине стъпката с четирицифрения код, който ти се праща на пощата. Оттам нататък е последният екран, в който си пишеш новата парола и си влизаш в акаунта и толкоз.




3