Хакеры показали простой способ взлома пользователей Steam

В сети появилось подробное описание методики взлома пользователей сети цифрового распространения видеоигр Steam. Из-за уязвимости в безопасности сервиса Valve можно вставлять JavaScript код, позволяющий манипулировать действиями пользователей.
Как стало известно , по словам пользователя Reddit, который обнаружил уязвимость страницы руководств в профиле пользователя. Владельцы учетных записей с 10 уровнем могут создавать руководства, вставляя в поле заголовка JavaScript код, который, к примеру, перенаправляет всех, кто просмотрит данную страницу профиля на сайт, где может находиться вредоносный код. Эта страница может выглядеть идентично странице для входа в учетную запись в Steam с целью украсть аккаунт любого, кто введет туда данные, чтобы затем украсть деньги с кошелька.
Пример измененной страницы профиля
Об уязвимости стало известно недавно. Пользователи быстро отправили сообщение об обнаруженной бреши в Valve. Сообщается, что разработчики Steam уже устранили уязвимость и многомиллионные пользователи сервиса находятся в безопасности. Методику взлома опубликовали только после того, как разработчики подтвердили, что устранили уязвимость. Другими словами, она больше не работает.
Стоит отметить, что в настоящий момент неизвестно, сколько человек пострадали от выявленной уязвимости до того, как ее устранили. Всем пользователям сервиса, по данным , настоятельно рекомендовали сменить пароли от учетной записи и поставить дополнительную авторизацию Steam Guard для пользователей мобильных устройств.
3.145.60.193
-
LVL 4CQPLAY 08.02.2017 15:41Хорошо,что уже всё исправили. А то было бы палевно свой акк потерять.Нравится! 2 геймера одобряют этот комментарий
-
LVL 40-WiK 08.02.2017 15:42Чего только не придумают... Хорошо что быстро исправили. Мне бы к примеру не хотелось бы терять акк где больше 1к игр, из-за подобного.Нравится!
-
LVL 4CQPLAY 08.02.2017 15:43Полностью согласен,у меня тоже акк не хилый,поэтому было бы очень и очень обидно.Нравится! 1 геймер одобряет этот комментарий
-
LVL 42S0U1 08.02.2017 15:43поэтому лучше иметь несколоко акков. Так безопаснее.Нравится!
-
LVL 40-WiK 08.02.2017 15:45У меня и так не один акк в стиме.Нравится!
-
LVL 15Тень одного из вас 08.02.2017 17:13за чем?Нравится!
-
LVL 40-WiK 08.02.2017 17:19А зачем ты пробел нажал в середине слова?)Нравится! 1 геймер одобряет этот комментарий
-
LVL 15Тень одного из вас 08.02.2017 18:17Так убедительней звучит!Нравится!
-
LVL 34Личность 08.02.2017 19:33Так безо пасно!Нравится! 1 геймер одобряет этот комментарий
-
-
-
-
-
-
LVL 10Monro 08.02.2017 19:26у стима поддержка достаточно резво работает, украденный акк можно вернуть. но сам факт конечно пугаетНравится!
-
-
-
LVL 14Икабод Крейн 08.02.2017 15:41Вот ироды! Руки прочь от аккаунтов.Нравится!
-
LVL 34Ragman 08.02.2017 15:43Что-то хакеры нынче разбаловались. Наверное всю зиму просидели дома и им скучно стало.Нравится!
-
LVL 5DaFi 08.02.2017 16:31А в чём смысл хакерам палить, что они делают и как взламывают и т.п (вед чем меньше хайпа тем удобнее ну и это наказуемо)Нравится!
-
LVL 25CrazyClown 08.02.2017 17:36"Белые" хакеры рассказывают чтобы набить себе портфолио + крупные компании за эту инфу хорошо платятНравится! 1 геймер одобряет этот комментарий
-
LVL 5DaFi 08.02.2017 17:45спасибо за объясненияНравится!
-
-
-
LVL 2kano2299 08.02.2017 16:37Блин, меня успели взломать. Хочу вернуть а техподдержка чё то не отвечает.Нравится!
-
LVL 18Hitman_20123 08.02.2017 16:54Я один пошёл открывать стим ?Нравится!
-
LVL 5666Dark666 08.02.2017 17:14Ну, это только для браузера, сейчас уже канон Steam Guard юзать.Нравится!
-
LVL 9STARKILLER_7892 08.02.2017 19:12Когда у тебя телефонное подтверждение и тебе плевать :DНравится!
-
LVL 2predatorm 08.02.2017 20:29Привет всем ! Подскажите, у меня 8 уровень в стиме , это значит пора заводить еще один аккаунт?Нравится!
-
LVL 11secret35 08.02.2017 22:02Хакеры - головастики не дают расслабится.Нравится!
-
LVL 120ver_Lock 08.02.2017 22:06Блин пойду на всякий пароль поменяю, как раз давно не менял )Нравится!
-
LVL 2Ka4eRsYKT 09.02.2017 21:03Опа значок HL3 Beta Tester, намек понял, ждем HL3.Нравится!
-
LVL 13homa82 09.02.2017 21:29нет 10 уровня и все похНравится!