HALF-LIFE PORTAL
Your Gate To Valve's Games www.hl-forum.de
PORTAL
FORUM
LOGIN
User oder E-mail:


Passwort:


oder
Registrieren
Passwort vergessen?
OpenID-Login
MISC
PARTNER

TF2 Crafting

Special Artworks by
Hayungs

Link us:
HL PORTAL

Support us:


HLPortal
auf Facebook

›› Willkommen!   ›› 95.187.181 Visits   ›› 18.316 registrierte User   ›› 14 Besucher online (0 auf dieser Seite)
23.789 Themen, 325.181 Beiträge  
    FORUM 

Thema-Ansicht


Forum > Half-Life Portal > News > Steam: Sicherheitslücke in Steam-URLs entdeckt
Status: Offen
42 Beiträge
Letzter Beitrag Seiten (3):  « 1 2 [3]


Autor Beitrag
# 31
Saj0r  (31)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 05.03.2012
80 Beiträge
Zitat:
Original von λ Blutspender λ

@Horst: Der Bericht ist vom 15. Oktober, was hast du dir erwartet? Sowas zu evaluieren und dann eine ordentliche Antwort zu bringen braucht etwas Zeit.


Eine sofortige Antwort auf solche Meldungen ist bei JEDER seriösen IT-Firma Gang und Gäbe! Alles andere ist eine komplette Unverschämtheit.
18.10.2012, 15:38 Uhr Anzeigen
# 32
RATman  (46)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 17.09.2012
138 Beiträge
Es gibt inzwischen erste Versuche, diese Lücke auzunutzen.
<< LINK ENTFERNT >>

Wenn man irgendwelche Daten rechts oben eingibt, wird per Steamlink angeblich Arma 3 installiert. Netter Versuch ;)

Soviel zum Thema "is halb so schlimm mit der Sicherheitslücke"
[Beitrag wurde 3x editiert, zuletzt von spezi|Fanta am 18.10.2012, 23:34]
18.10.2012, 22:13 Uhr Anzeigen
# 33
tanfex  (42)
Nachricht offline
Bullsquid
2.935 Punkte
Dabei seit: 31.03.2008
1.107 Beiträge
Zitat:
Original von RATman

Es gibt inzwischen erste Versuche, diese Lücke auzunutzen.
...


Wer auf so eine Seite reinfällt ist aber selber schuld.
18.10.2012, 22:32 Uhr Anzeigen
# 34
RATman  (46)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 17.09.2012
138 Beiträge
Die Gier der Menschen und die Aussicht etwas kostenlos zu bekommen, schaltet viel öfter Gehirne ab, als du denkst.
18.10.2012, 22:55 Uhr Anzeigen
# 35
spezi|Fanta  (39)
Nachricht offline Admin
Hound Eye
223 Punkte
Dabei seit: 27.06.2007
236 Beiträge
Protipp: man muss eine URL nicht erst anklicken, um sie auszufuehren. Mit HTML und JavaScript werden taeglich zig URLs fuer euch indirekt aufgerufen, ohne dass ihr es merkt.

Alleine hlportal.de ruft 16 externe URLs auf, ohne dass die Besucher dieses wissen oder gar wollen (Facebook und Google wissen, dass ihr hier vorbeischaut).

Es reicht einfache eine infizierte Seite und schon ist man Opfer.

Kann an dieser Stelle nur NoScript empfehlen.
[Beitrag wurde 1x editiert, zuletzt von spezi|Fanta am 18.10.2012, 23:35]
18.10.2012, 23:31 Uhr Anzeigen
# 36
RATman  (46)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 17.09.2012
138 Beiträge
Mit dem Unterschied, das diese URL's nichts auf dem Rechner installieren können. Mit dieser Manipuilierten URL können die den Anschein erwecken, das hier ein SPiel installiert wird, inclusive original Steam Installationsdialog und allem drum und dran.
Wenn beim surfen eine Seite versucht dir etwas zu installieren, dann kommt ne Meldung die wohl kaum einer bestätigen würde. Bei einem Steam installationsdialog sieht die sache schon anders aus. Steam ist ja "vertrauenswürdig"... (nicht)
18.10.2012, 23:49 Uhr Anzeigen
# 37
spezi|Fanta  (39)
Nachricht offline Admin
Hound Eye
223 Punkte
Dabei seit: 27.06.2007
236 Beiträge
Ja eigentlich schon, denn genau darum geht es doch in dem Paper, dass ohne Warnung Dateien auf dem System installiert werden koennen.

Edit: Valve hat bereits erste Schritte unternommen. Das Problem bei Source-Games ist gefixed.
"Fixed a con_logfile ConVar exploit" - http://store.steampowered.com/news/9120/
[Beitrag wurde 5x editiert, zuletzt von spezi|Fanta am 19.10.2012, 01:03]
19.10.2012, 00:46 Uhr Anzeigen
# 38
HorstMcDonald  (124)
Nachricht offline
Hound Eye
329 Punkte
Dabei seit: 06.09.2012
464 Beiträge
Zitat:
Original von tanfex

Wer auf so eine Seite reinfällt ist aber selber schuld.


Naja, klar, im Grunde hast Du Recht. Aber Du vergisst, das Steam nicht nur von Erwachsenen genutzt wird, sondern vor allem auch von Kindern. Da kann man nicht immer erwarten, dass sie sich schlau verhalten.

Darüber hinaus, kann ich mich an mindestens 4 Friends erinnern, die genau auf sowas reingefallen sind. Und die waren alle erwachsen.

So klein ist das Problem also nicht.
19.10.2012, 09:33 Uhr Anzeigen
# 39
Nachricht offline
Bullsquid
2.125 Punkte
Dabei seit: 16.07.2009
1.300 Beiträge
Zitat:
Original von RATman

Die Gier der Menschen und die Aussicht etwas kostenlos zu bekommen, schaltet viel öfter Gehirne ab, als du denkst.


Vielleicht lernen Besagte dann mal, dass sie sich ein bisschen einschränken sollten. Wer sein Hirn (und NoScript) nicht nutzt, der wird früher oder später sehen, was dabei rauskommt.

@Horst: Du kannst dir ziemlich sicher sein, dass es VALVe nicht egal ist, was auf den Kunden-Rechnern passiert. Denn Kunden bringen Geld.
____________________________________
FREQUENCYUNDERWEAR
ICANFEELLOVE
TROPICALPUMPPARAVIONVHS
LOTUSOPTICALSYNTHIAPRESIDENT
STRIPESAMERICANBELIEVEMONDAYSWEFALL
NOISEIDONTWANTTOGOTOSLEEPEITHERVERTIGO
INLINENEWYEARHAPPYWINTER
[Beitrag wurde 1x editiert, zuletzt von λ Blutspender λ am 19.10.2012, 17:16]
19.10.2012, 17:15 Uhr Anzeigen
# 40
tanfex  (42)
Nachricht offline
Bullsquid
2.935 Punkte
Dabei seit: 31.03.2008
1.107 Beiträge
Zitat:
Original von λ Blutspender λ

Zitat:
Original von RATman

Die Gier der Menschen und die Aussicht etwas kostenlos zu bekommen, schaltet viel öfter Gehirne ab, als du denkst.


Vielleicht lernen Besagte dann mal, dass sie sich ein bisschen einschränken sollten.


Genau. Manchmal sollte man doch etwas skeptischer sein wenn es etwas gratis gibt. Da gibt es meistens einen Haken.
19.10.2012, 18:51 Uhr Anzeigen
# 41
Axemen210  (123)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 13.06.2012
48 Beiträge
Zitat:
Original von qu4d

Was? Schlechte Nachrichten bei Steam? Ich dachte, dies hier sei eine Fanboyseite?!

scnr :/


Jaja geh C0d zocken und mach ein paar 360° n0 sk0pez
geh woanders Flamen
21.10.2012, 23:34 Uhr Anzeigen
# 42
Nachricht offline
Bullsquid
2.125 Punkte
Dabei seit: 16.07.2009
1.300 Beiträge
Zitat:
Original von Axemen210

Zitat:
Original von qu4d

Was? Schlechte Nachrichten bei Steam? Ich dachte, dies hier sei eine Fanboyseite?!

scnr :/


Jaja geh C0d zocken und mach ein paar 360° n0 sk0pez
geh woanders Flamen


Das ist gerade so unfreiwillig komisch.
____________________________________
FREQUENCYUNDERWEAR
ICANFEELLOVE
TROPICALPUMPPARAVIONVHS
LOTUSOPTICALSYNTHIAPRESIDENT
STRIPESAMERICANBELIEVEMONDAYSWEFALL
NOISEIDONTWANTTOGOTOSLEEPEITHERVERTIGO
INLINENEWYEARHAPPYWINTER
22.10.2012, 13:15 Uhr Anzeigen
nach oben
42 Beiträge

Seiten (3):  « 1 2 [3]


Gehe zu:  feed_mini Beiträge: RSS, RSS2, ATOM

Sections:  HLP  Board  Mods  Steam      Games:  HL  Op4  HLBS  HL2  HL2:Ep1  HL2:Ep2  Prtl  TF2  TFC  CS  DoD  L4D  Gunman
    USER ONLINE 
Insgesamt sind 14 Benutzer online. Davon sind 0 registriert:
    SITE OPTIONS 
- Zu Favoriten hinzufügen
- Als Startseite festlegen (IE only)
- Fehler auf dieser Seite?