Spoločnosť Valve stihla už počas noci opraviť vážnu chybu v možnostiach obnovenia hesla Steamu.
Chyba umožňovala útočníkovi resetovať heslo akéhokoľvek Steam účtu jednoducho bez toho aby bol zadaný kontrolný kód z emailu. Stačilo poznať názov účtu, vyvolať obnovu, vyžiadať kód cez mail a následne preskočiť kontrolný kód. Steam zrazu umožnil zvoliť nové heslo. Odporúčam pozrieť priložené video.
Valve už rozposlalo maily (predpokladaným) napadnutým účtom, pričom došlo k zmene hesiel zo strany Valve. Valve ďalej upozorňuje, že ochránení boli tí používatelia, ktorí používali zapnutú funkciu Steam Guard. Funkcia vyžaduje overenie pri registrácií nového počítača. Útočník síce mohol zmeniť heslo ale nemohol sa prihlásiť účet.
Valve ďalej odporúča nechávať túto funkciu zapnutú.
Zdroj: techspot
passco
mano8
Bird
m2fizy