Хакеры показали простой способ взлома пользователей Steam

Steam Steam

В сети появилось подробное описание методики взлома пользователей сети цифрового распространения видеоигр Steam. Из-за уязвимости в безопасности сервиса Valve можно вставлять JavaScript код, позволяющий манипулировать действиями пользователей.

Как стало известно , по словам пользователя Reddit, который обнаружил уязвимость страницы руководств в профиле пользователя. Владельцы учетных записей с 10 уровнем могут создавать руководства, вставляя в поле заголовка JavaScript код, который, к примеру, перенаправляет всех, кто просмотрит данную страницу профиля на сайт, где может находиться вредоносный код. Эта страница может выглядеть идентично странице для входа в учетную запись в Steam с целью украсть аккаунт любого, кто введет туда данные, чтобы затем украсть деньги с кошелька.

Пример измененной страницы профиля 

Об уязвимости стало известно недавно. Пользователи быстро отправили сообщение об обнаруженной бреши в Valve. Сообщается, что разработчики Steam уже устранили уязвимость и многомиллионные пользователи сервиса находятся в безопасности. Методику взлома опубликовали только после того, как разработчики подтвердили, что устранили уязвимость. Другими словами, она больше не работает.

Стоит отметить, что в настоящий момент неизвестно, сколько человек пострадали от выявленной уязвимости до того, как ее устранили. Всем пользователям сервиса, по данным , настоятельно рекомендовали сменить пароли от учетной записи и поставить дополнительную авторизацию Steam Guard для пользователей мобильных устройств.

3.133.86.172

Читать подробнее на нашем сайте о: Valve Corporation
Комментарии (24)
  • LVL 4
    Хорошо,что уже всё исправили. А то было бы палевно свой акк потерять.
     Нравится!   2 геймера одобряют этот комментарий
    • LVL 40
      Чего только не придумают... Хорошо что быстро исправили. Мне бы к примеру не хотелось бы терять акк где больше 1к игр, из-за подобного.
       Нравится!   
      • LVL 4
        Полностью согласен,у меня тоже акк не хилый,поэтому было бы очень и очень обидно.
         Нравится!   1 геймер одобряет этот комментарий
      • LVL 42
        поэтому лучше иметь несколоко акков. Так безопаснее.
         Нравится!   
      • LVL 10
        у стима поддержка достаточно резво работает, украденный акк можно вернуть. но сам факт конечно пугает
         Нравится!   
  • LVL 14
    Вот ироды! Руки прочь от аккаунтов.
     Нравится!   
  • LVL 34
    Что-то хакеры нынче разбаловались. Наверное всю зиму просидели дома и им скучно стало.
     Нравится!   
  • LVL 5
    А в чём смысл хакерам палить, что они делают и как взламывают и т.п (вед чем меньше хайпа тем удобнее ну и это наказуемо)
     Нравится!   
    • LVL 25
      "Белые" хакеры рассказывают чтобы набить себе портфолио + крупные компании за эту инфу хорошо платят
       Нравится!   1 геймер одобряет этот комментарий
  • LVL 2
    Блин, меня успели взломать. Хочу вернуть а техподдержка чё то не отвечает.
     Нравится!   
  • LVL 18
    Я один пошёл открывать стим ?
     Нравится!   
  • LVL 5
    Ну, это только для браузера, сейчас уже канон Steam Guard юзать.
     Нравится!   
  • LVL 9
    Когда у тебя телефонное подтверждение и тебе плевать :D
     Нравится!   
  • LVL 2
    Привет всем ! Подскажите, у меня 8 уровень в стиме , это значит пора заводить еще один аккаунт?
     Нравится!   
  • LVL 11
    Хакеры - головастики не дают расслабится.
     Нравится!   
  • LVL 12
    Блин пойду на всякий пароль поменяю, как раз давно не менял )
     Нравится!   
  • LVL 2
    Опа значок HL3 Beta Tester, намек понял, ждем HL3.
     Нравится!   
  • LVL 13
    нет 10 уровня и все пох
     Нравится!   
Добавить комментарий

Чтобы оставлять комментарии вам необходимо под своим аккаунтом. Если вы еще не зарегистрированы, то можете пройти , которая займет всего пару минут.