Hlavní navigace

Uživatelské účty na Steamu bylo možné odcizit

28. 7. 2015

Sdílet

Herní platforma Steam společnosti Valve Corporation obsahovala od 21. do 25. července chybu, díky níž mohl kdokoliv odcizit uživatelské účty.

Pokud uživatel zapomene heslo ke svému účtu na Steamu, jde na stránku, kde požádá o reset hesla. Uživateli pak přijde na email verifikační kód, který posléze vloží do příslušného formuláře a jestliže je v pořádku, může si nastavit nové heslo. Kámen úrazu byl v tom, že programátoři zapomněli dodat kontrolu verifikačního kódu. Útočník tedy nepotřeboval získat přístup k emailové schránce uživatele, či dělat jiné kejkle. Jen potvrdil prázdný formulář a nastavil si heslo, jaké chtěl.

Údajně bylo kompromitováno větší množství účtů, včetně několika prominentních. Společnost Valve u podezřelých účtů provedla opětovný reset hesla.

(Zdroj: Slashdot)

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.

Byl pro vás článek přínosný?

Autor zprávičky

Michal Strnad pracuje ve sdružení CESNET, provozující národní síť vědy a výzkumu, Akademii věd České republiky a jako redaktor na serveru Root.cz. Kromě počítačů rád běhá, kuchtí a čte vše, co se mu dostane pod ruku.