Все новости
Это интересно
Сейчас читают
Steam
Аватар Evernews Evernews

Слух: у профилей Steam проблема с безопасностью. UPD: проблема устранена

8
1
Поделиться
Телеграфировать

Возможно, пока стоит воздержаться от захода в профили Steam других пользователей. Один из модераторов сабреддита Steam сообщает, что была обнаружена уязвимость, позволяющая встраивать на страницу профиля произвольный код javascript.

Слух: у профилей Steam проблема с безопасностью. UPD: проблема устранена

Визит в специально подготовленный профиль может обернуться чем угодно: в лучшем случае вам могут показать смешное текстовое сообщение, в худшем - предложат ввести авторизационные данные на фишинговой странице.

Сообщается, что уязвимость работает независимо от того, где просматривается профиль, в любом браузере или непосредственно в клиенте Steam. Пример рабочей уязвимости по понятным причинам не приводится.

Представители Valve уже уведомлены о существовании проблемы, пока участники сабреддита предлагают не открывать чужие профили в Steam, включить двухфакторную аутентификацию, внимательно проверять адреса страниц перед вводом важных данных и даже отключить javascript в браузере.

Словом, пора хорошенько окопаться. Мы сообщим, если что-то изменится.

UPD: в сабреддите Steam пишут, что уязвимость устранена. В сообщении также приводится описание уязвимости: Steam, действительно, не фильтровал пользовательский текст в одном из полей. На использование уязвимости можно взглянуть здесь.

Некоторые пользователи сервиса сообщают, что проблема все еще наблюдается в ленте активности.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
2076 голосов, 7.2%
До 7000 рублей
791 голос, 2.8%
До 6000 рублей
950 голосов, 3.3%
До 5000 рублей
2538 голосов, 8.8%
До 4000 рублей
1012 голосов, 3.5%
До 3000 рублей
1356 голосов, 4.7%
До 2000 рублей
3230 голосов, 11.3%
За любые деньги
1601 голос, 5.6%
Ни за сколько, я пират
15126 голосов, 52.7%
Теги: Steam
Аватар Evernews
Evernews
8089 подписчиков