Все новости
Это интересно
Сейчас читают
Steam
Аватар Evernews Evernews

Слух: у профилей Steam проблема с безопасностью. UPD: проблема устранена

8
1
Поделиться
Телеграфировать

Возможно, пока стоит воздержаться от захода в профили Steam других пользователей. Один из модераторов сабреддита Steam сообщает, что была обнаружена уязвимость, позволяющая встраивать на страницу профиля произвольный код javascript.

Слух: у профилей Steam проблема с безопасностью. UPD: проблема устранена

Визит в специально подготовленный профиль может обернуться чем угодно: в лучшем случае вам могут показать смешное текстовое сообщение, в худшем - предложат ввести авторизационные данные на фишинговой странице.

Сообщается, что уязвимость работает независимо от того, где просматривается профиль, в любом браузере или непосредственно в клиенте Steam. Пример рабочей уязвимости по понятным причинам не приводится.

Представители Valve уже уведомлены о существовании проблемы, пока участники сабреддита предлагают не открывать чужие профили в Steam, включить двухфакторную аутентификацию, внимательно проверять адреса страниц перед вводом важных данных и даже отключить javascript в браузере.

Словом, пора хорошенько окопаться. Мы сообщим, если что-то изменится.

UPD: в сабреддите Steam пишут, что уязвимость устранена. В сообщении также приводится описание уязвимости: Steam, действительно, не фильтровал пользовательский текст в одном из полей. На использование уязвимости можно взглянуть здесь.

Некоторые пользователи сервиса сообщают, что проблема все еще наблюдается в ленте активности.

Читать далее
Сколько вы тратите на игры за год?
Больше 100000 рублей
1934 голоса, 7.1%
От 50000 до 100000 рублей
1267 голосов, 4.7%
От 25000 до 50000 рублей
1458 голосов, 5.4%
От 10000 до 25000 рублей
2404 голоса, 8.8%
До 10000 рублей
4952 голоса, 18.2%
Нисколько, я пират. Йо-хо-хо!
15155 голосов, 55.8%
Теги: Steam
Аватар Evernews
Evernews
8088 подписчиков