Все новости
Это интересно
Сейчас читают
Steam
Аватар Evernews Evernews

Слух: у профилей Steam проблема с безопасностью. UPD: проблема устранена

8
1
Поделиться
Телеграфировать

Возможно, пока стоит воздержаться от захода в профили Steam других пользователей. Один из модераторов сабреддита Steam сообщает, что была обнаружена уязвимость, позволяющая встраивать на страницу профиля произвольный код javascript.

Слух: у профилей Steam проблема с безопасностью. UPD: проблема устранена

Визит в специально подготовленный профиль может обернуться чем угодно: в лучшем случае вам могут показать смешное текстовое сообщение, в худшем - предложат ввести авторизационные данные на фишинговой странице.

Сообщается, что уязвимость работает независимо от того, где просматривается профиль, в любом браузере или непосредственно в клиенте Steam. Пример рабочей уязвимости по понятным причинам не приводится.

Представители Valve уже уведомлены о существовании проблемы, пока участники сабреддита предлагают не открывать чужие профили в Steam, включить двухфакторную аутентификацию, внимательно проверять адреса страниц перед вводом важных данных и даже отключить javascript в браузере.

Словом, пора хорошенько окопаться. Мы сообщим, если что-то изменится.

UPD: в сабреддите Steam пишут, что уязвимость устранена. В сообщении также приводится описание уязвимости: Steam, действительно, не фильтровал пользовательский текст в одном из полей. На использование уязвимости можно взглянуть здесь.

Некоторые пользователи сервиса сообщают, что проблема все еще наблюдается в ленте активности.

Читать далее
Как вам Doom The Dark Ages?
Кандидат на «Игру года»
3076 голосов, 25.3%
Хорошо, но могло быть лучше
1777 голосов, 14.6%
Самая обычная игра
994 голоса, 8.2%
Ужасно, пожалел о покупке/скачивании
952 голоса, 7.8%
Не играл и не собираюсь
5354 голоса, 44.1%
Теги: Steam
Аватар Evernews
Evernews
8086 подписчиков