Все новости
Это интересно
Сейчас читают
Steam
Аватар Evernews Evernews

Слух: у профилей Steam проблема с безопасностью. UPD: проблема устранена

8
1
Поделиться
Телеграфировать

Возможно, пока стоит воздержаться от захода в профили Steam других пользователей. Один из модераторов сабреддита Steam сообщает, что была обнаружена уязвимость, позволяющая встраивать на страницу профиля произвольный код javascript.

Слух: у профилей Steam проблема с безопасностью. UPD: проблема устранена

Визит в специально подготовленный профиль может обернуться чем угодно: в лучшем случае вам могут показать смешное текстовое сообщение, в худшем - предложат ввести авторизационные данные на фишинговой странице.

Сообщается, что уязвимость работает независимо от того, где просматривается профиль, в любом браузере или непосредственно в клиенте Steam. Пример рабочей уязвимости по понятным причинам не приводится.

Представители Valve уже уведомлены о существовании проблемы, пока участники сабреддита предлагают не открывать чужие профили в Steam, включить двухфакторную аутентификацию, внимательно проверять адреса страниц перед вводом важных данных и даже отключить javascript в браузере.

Словом, пора хорошенько окопаться. Мы сообщим, если что-то изменится.

UPD: в сабреддите Steam пишут, что уязвимость устранена. В сообщении также приводится описание уязвимости: Steam, действительно, не фильтровал пользовательский текст в одном из полей. На использование уязвимости можно взглянуть здесь.

Некоторые пользователи сервиса сообщают, что проблема все еще наблюдается в ленте активности.

Читать далее
Сколько вы тратите на игры за год?
Больше 100000 рублей
1021 голос, 6.4%
От 50000 до 100000 рублей
687 голосов, 4.3%
От 25000 до 50000 рублей
795 голосов, 5.0%
От 10000 до 25000 рублей
1355 голосов, 8.5%
До 10000 рублей
3028 голосов, 19.1%
Нисколько, я пират. Йо-хо-хо!
8962 голоса, 56.5%
Теги: Steam
Аватар Evernews
Evernews
8080 подписчиков