Steam: Valve entschuldigt sich für Sicherheitslücke
Vor einigen Tagen tauchte eine neue Sicherheitslücke im Steam-Programm auf, die es ermöglichte das Passwort eines Nutzerkontos zu ändern, wenn man den Login-Namen kannte. Vor allem deshalb waren gerade Twitch-Streamer unter den Opfern, doch jeder Account war potentiell in Gefahr. Valve hat die Lücke kurz nach der Entdeckung am 25. Juli geschlossen...
wenn ich mal bedenke wie ewig lange andere unternehmen auf sicherheitslücken sitzen ohne sie zu beseitigen...
valve ist in der hinsicht ja immer schon sehr flott gewesen.
Zitat: Nutzer die den Steam Guard aktiviert haben waren übrigens nicht in Gefahr den Account zu verlieren, selbst wenn deren Passwort modifiziert wurde.
Verlieren nicht, aber dennoch Passwort geändert werden.
Beweisvideo: https://www.youtube.com/watch?v=QPl_BJoBaVA
bzw. http://www.neogaf.com/forum/showthread.php?t=1084810
Und der Account meines Cousins wurde ebenfalls durch diesen Bug "gekapert" er konnte ihn aber wieder herstellen und ja er hatte den E-Mail Steamguard AN!
Jetzt hat er auch die iOS App...aber SteamGuard brachte hier nichts!
____________________________________
- grüße
A312
[Beitrag wurde 1x editiert, zuletzt von A312 am 27.07.2015, 22:00]
Hätten sie es auch nur "ein klein bisschen mehr" verkackt, dann hätte der Guard ebenfalls nicht mehr gegriffen.
Aber nun ist es ja behoben. Wenn auch 4 Tage bei solch einem Fehler einer Infrastrukturapokalypse gleichkommt. Dennoch tut es gut zu sehen, dass Valve auch nur mit Wasser kocht.
Die Motivation für Angriffe auf Steam wird damit nun leider ein großes Stück gestiegen sein.