hategame logo
Valve поправя огромен пробив в сигурността на Steam
пуснато на 28 юли 2015 от pseto
steam support
Огромен пробив в сигурността на Steam беше поправен по-рано този месец от Valve. Проблемът, наричан от компанията просто „бъг“ позволява на абсолютно всеки без никакви затруднения да открадне акаунта ви във водещата услуга за дигитална дистрибуция на игри.

В какво се състои пробивът? По принцип в Steam когато забравите паролата си – или пък влезете от различен компютър в услугата – на пощата ви се праща четирицифрен код. Вие трябва да го въведете, за да се потвърди, че акаунтът е ваш. Наскоро обаче се появява проблем – ако продължите напред без да въведете четирицифрен код, то Steam ви позволява просто да си смените паролата!

В резултат ви е нужно просто името на нечий акаунт и толкоз. Вие го въвеждате, казвате, че сте загубили паролата, Steam ви съобщава, че ви е пратен четирицифрен код, но вие си продължавате напред и хоп... вече имате чужд акаунт на ваше разположение.

Каквото и да си говорим, това е огромно недоглеждане от страна на компанията. Или по-конкретно адски лошо тестване... но пък проблемът вече е оправен. А какво се случва с всички онези, пострадали от случилото се? Valve разкрива, че притежателите на всички акаунти, които „подозрително“ са сменили паролите си напоследък , ще бъдат подканени да ги сменят. Не става ясно засега какво се случва, ако са били харчени пари например от чуждо име... вероятно транзакциите ще бъдат анулирани.

В крайна сметка подобни пробиви не помагат и то никак на Valve. Можем да се надяваме поне компанията да се поучи от тях.

Коментари
undefined
Miro
28 юли 2015
За смяна на паролата си трябва достъп до пощата , проблема е че като ти влезнат в акаунта могат да ти разпродадат всичко в маркета а още по зле ако имаш пари.По скоро трябва да гледат за акаунти на които всичко което е можело е било разпродадено/разменено
Former Gaming Glory avatar
Former Gaming Glory
28 юли 2015
Well, за да ми влезнат в пощата на първо четене трябва да получат кода от SMS-а които получавам на личния си телефон
pseto avatar
pseto
29 юли 2015
Доколкото четох акаунтите със Steam Guard не са засегнати - ама който не си е патил не е сложил тази допълнителна защита.

@Miro - то това е в основата на тоя въпросен проблем - че може да се премине стъпката с четирицифрения код, който ти се праща на пощата. Оттам нататък е последният екран, в който си пишеш новата парола и си влизаш в акаунта и толкоз.

Включете се в дискусията
Отговор на
Регистрация
Потребителско име
Парола
Парола (отново)
Имейл