07.02.2017
Często komentowane 13 Komentarze

Uwaga! W Steamie znaleziono dziurę, przez którą hakerzy mogą manipulować twoim kontem [UP: Po problemie]

Uwaga! W Steamie znaleziono dziurę, przez którą hakerzy mogą manipulować twoim kontem [UP: Po problemie]
Wystarczy, że... popatrzysz na profil nieznajomego użytkownika.

Sekcja portalu Reddit poświęcona Steamowi, r/steam, ostrzegła właśnie użytkowników, że w oprogramowaniu Valve znaleziono spory exploit. Ryzyko phishingu czy odpalenia wrogiego skryptu może zaistnieć, gdy tylko… zobaczysz profil „zarażonego” użytkownika lub otworzysz link do niego. Z oczywistych przyczyn moderatorzy zakazali wspominania o szczegółach exploita, ale zalecają, by unikać sprawdzania linków do nieznajomych profili na Steamie i wyłączyć w przeglądarce JavaScript. Gdy padniesz bowiem ofiarą hakera, ten może np. wykorzystać twoje fundusze na Steam Market, zmanipulować dowolny obiekt na stronie sklepu lub niepostrzeżenie odesłać cię w kierunku strony phishingowej.

Jeśli podejrzewasz, że mogłeś paść ofiarą cyberataku (bo np. dostałeś niedawno zaproszenie od zupełnego nieznajomego i próbowałeś sprawdzić jego tożsamość), zmień natychmiast hasło do konta Steam, uruchom autentyfikator mobilny, usuń autoryzację wszystkich innych sprzętów w Steam Guard i przeskanuj swój komputer w poszukiwaniu malware/wirusów. Użytkownicy odpowiedzialni za odkrycie exploita napisali już do Valve i liczą na szybką reakcję.

[UPDATE] Doug Lombardi z Valve potwierdził, że dziura została załatana.

13 odpowiedzi do “Uwaga! W Steamie znaleziono dziurę, przez którą hakerzy mogą manipulować twoim kontem [UP: Po problemie]”

  1. ja od dawna mam autenthicator i nie przyjmuje zaproszen

  2. Z aktywnym mobilnym tokenem to nawet z nazwą konta i hasłem złodzieje niewiele zrobią.

  3. @Angrenbor|Ale oni nie potrzebują twojego hasła, po wejściu na stronę zarażonego użytkownika odpala się skrypt który może np. wykorzystać twoje pieniądze w sklepie steam albo na rynku steam a przy okazji modyfikuje twój profil w taki sposób żeby on też zarażał nowych użytkowników.

  4. SantaChief12 7 lutego 2017 o 14:49

    Przecież to jest stare jak świat. Mój kolega został zescamowany w ten sposób jakieś półtora, dwa lata temu.

  5. Hah, z moim 0,30€ na koncie to mogą sobie kupować co im się podoba 🙂

  6. @M1SZ3L Pomyśl o innych, jeśli cię zarażą to twoi znajomi ze steam na tym ucierpią.

  7. @SantaChief12|Już kilka razy znaleziono podobnie działającą dziurę, ale one zostały załatane – ta jest nowa. Za każdym razem do zarażania używany jest inny element profilu.

  8. Ja nie mam nawet centa a ekwipunek może z 1.50 euro mogą mnie w dupsko pocałować

  9. czyli zagrożeni są głównie użytkownicy korzystający ze steama prze przeglądarkę?

  10. Rozumiem dacie newsa, gdy już będzie załatane? Bo teraz się boję otwierać jakikolwiek profil, a dziwnym trafem dodał mnie koleś którego pierwszy raz widzę, z nickiem po angielsku. Nawet nie mam jak sprawdzić co to za jeden :P.

  11. Steam już częściowo załatał problem, na profile można już bezpiecznie wchodzić!

  12. jest już załatane, ponoć 😉 http:thenextweb.com/security/2017/02/07/someone-just-discovered-serious-security-vulnerability-steam-profiles/

  13. @ElTabasco|Tak, tylko przez przeglądarki, ale klient steama też jest przeglądarką – dokładniej zmodyfikowany Chromium.

Skomentuj