W zabezpieczeniach Steam wykryto poważną lukę [Aktualizacja 2: Valve uporało się z problemem]
Użytkownicy platformy Steam powinni mieć się na baczności – w jej zabezpieczeniach odkryto bowiem poważną lukę, której wykorzystanie może dać osobom postronnym pełny dostęp do każdego zarejestrowanego na niej konta.
AKTUALIZACJA 2:
Oficjalnie poinformowano, że wszystko wróciło już do normy. Możemy bezpiecznie przeglądać nie tylko steamowe profile, lecz także zakładkę Społeczność. Nie pozostaje nam zatem nic innego, jak mieć nadzieję, że nasze konta nie padły ofiarą hakerów… oraz że Valve nie dopuści do powtórki.
AKTUALIZACJA:
Jak poinformowano za pośrednictwem oficjalnego, steamowego Reddita, problem został częściowo zażegnany – możemy już bez przeszkód odwiedzać steamowe profile. Sęk w tym, że podatna na ataki nadal jest zakładka Społeczność, zatem wciąż należy zachować szczególną ostrożność… a najlepiej w nią nie wchodzić. Jak widać, sprawa ma charakter dynamiczny, a nad rozwiązaniem dłubią tęgie głowy zatrudnione w Valve. Wiele wskazuje na to, że lada chwila wszystko powinno wrócić do normy.
Nowo odkryta luka w zabezpieczeniach Steam zjeżyła włosy na głowach nie tylko graczy korzystających z tej platformy, lecz także pracowników firmy Valve. Sprawa ujrzała światło dzienne za pośrednictwem oficjalnego, steamowego Reddita, a następnie doczekała się potwierdzenia na łamach Steamdb.
Czy jest się czego bać?
Jak najbardziej. Luka pozwala bowiem hakerom na uzyskanie dostępu do każdego steamowego profilu, a co za tym idzie – nie tylko do biblioteki powiązanych z nim gier, lecz również do danych kontaktowych oraz do informacji na temat karty kredytowej. Jeśli zatem nie chcecie narobić sobie kłopotów, lepiej nie klikajcie w żaden link prowadzący do jakiegokolwiek steamowego profilu – nawet do Waszego własnego. Zignorujcie też wszelkie podejrzane linki, a najlepiej wyłączcie obsługę JavaScript w przeglądarce (tyczy się to zarówno desktopowego, jak i mobilnego oprogramowania).
A co w przypadku, w którym zachodzi podejrzenie, że Wasze konto zostało już zhakowane? Po pierwsze, należy dokonać zmiany hasła; po drugie, warto powiązać konto z numerem telefonu komórkowego; po trzecie, powinniście dezaktywować nieużywane komputery w Steam Guard. Warto także zresetować modem, ewentualnie zmienić adres IP. Nie zaszkodzi oczywiście przeskanować komputer dobrym programem antywirusowym, bądź aplikacją typu anti-malware.
Warto nadmienić, że to nie pierwszy tego typu przypadek, o jakim usłyszeliśmy w ostatnich dniach. Wszak nie tak dawno temu donosiliśmy Wam o marcowym ataku hakerskim na oficjalne forum CD Projekt RED. A na koniec, słówko od samego Valve – firma zapowiedziała bowiem, że osoby, które postanowią wykorzystać ten problem na własną korzyść, zostaną nagrodzone banem. Kombinatorzy powinni zatem czuć się ostrzeżeni.