Valve fixade en Ånga exploatering som tillät vem som helst att ta över konton

0
171

Steam är ett populärt spel plattform som du använder för att köpa och spela spel, använda funktioner gemenskap eller en mängd andra funktioner såsom en virtuell punkt marknadsplats eller en workshop för att som tredje part kreatörer kan lägga upp objekt.

Steam-användare logga in till Steam-klienten eller webbplats med hjälp av en kombination av användarnamn och lösenord, och om de har aktiverat Steam Guard, med en säkerhetskod i det andra steget av autentisering.

Information om en exploatering som tillät vem som helst att ta över Steam-konton som publicerats under de senaste par dagar till flera olika populära Internet-forum som Reddit.

En demonstration av hack spelades in och publicerat på YouTube så bra som du kan se nedan.

Vad som hände i princip var som Ånga s återställ lösenord funktionalitet accepterat tom bekräftelse koder.

När du initiera en återställning av lösenord på Steam, till exempel, eftersom du har glömt ditt lösenord, uppmanas du att ange ditt användarnamn, länkade e-postadress eller telefonnummer för att få ett mail med instruktioner om hur du kan återställa det.

forgot steam account

Den här e-postmeddelandet innehåller en länk och en kod som du måste ange i det andra steget av processen för att verifiera din identitet.

Eftersom tomma koder accepteras, anfallare behövs tillgång till användarnamn i Steam-användare bara för att ta över konton. Det användarnamn som visas i övre högra hörnet på Steam som standard. Om inte Steam-användare har varit noga med att dölja det i gränssnittet, det är först när skärmdumpar tas och offentliggjorts eller när steam (Ånga) visas i video-strömmar.

Vissa användare hävdade att Steam Guard, två-faktor autentisering funktion för Ånga, som inte skydda kontot från att tas över men det har inte bekräftats ännu heller officiellt.

Valve har åtgärdat felet i tiden, men inte innan räkenskaperna för framstående Steam-användare, Rycka serpentiner till exempel, togs över av angripare.

Företaget har förbättrat Ånga försvar mot konto hacka under de senaste åren, till exempel genom att begränsa konton så att digitala objekt kan inte säljas eller köpas bort för flera dagar efter det att vissa aktiviteter på Steam.

Berörda konton verkar vara i en lockdown-stat för närvarande vilket innebär att aktiviteter såsom handel är inte tillåtet enligt dessa konton för närvarande.

Så vad ska du göra om du har drabbats av detta eller vill veta om så är fallet? Första sak som du kanske vill göra är att försöka logga in på ditt Steam-konto för att se om du fortfarande kan göra det. Om det fungerar, allt är bra och du ska inte behöva göra något annat.

Om du inte kan logga in, det är förmodligen för att du har drabbats av hacket. Försök att återställa lösenordet på din sida och kontakta Steam support för att meddela dem om det.

Nu kan vara en bra tid att Steam Guard å andra sidan om du inte redan aktivera två-faktor autentisering för kontot.