-4

В Steam Community нашли серьезную уязвимость

Свободный



Специалисты Ars Technica нашли серьезную уязвимость на сайте Steam. С ее помощью можно было просматривать игровые профили, невзирая на установленные хозяевами галочки «Только для друзей» и «Приватно». Кроме того, закрытые профили можно было просто выгуглить, даже не зная имени пользователя в системе.

Чтобы добраться до секретов, нужно было лишь изучать исходные коды страниц чужих профилей и добавлять в веб-адресах дополнительные поля. Сайт Steam Community послушно открывал данные закрытых профилей: список купленных игр, проведенное в них время, достижения, любимые персонажи и другие подробности.

Специалисты по безопасности, обнаружившие «дыру», тут же связались с Valve. Компания прикрыла уязвимость через три часа, но сделала это совершенно молча — не отвечая на письмо и никак не объявляя о случившемся игрокам. Ars Technica, сделавшая за сотрудников Valve их работу, не дождалась даже простого «спасибо».
Источник

Комментарии — 24

  • IT3NZOR10.02.2013, 22:23#
    апап
  • iNT3GO10.02.2013, 22:23#
    уязвимость
  • Nevec1310.02.2013, 22:23#
    ВОТ ЭТО ДА!
  • Accordion10.02.2013, 22:37#
    ахуеть
  • LoksaL10.02.2013, 22:41#
    да и похуй, вообще нахуя в стиме скрывать профиль?
    • party10.02.2013, 23:27#
      ПРЯТАТЬ КОЛ-ВО СЫГРАННЫХ ЧАСОВ ЖЕ!
      • xskz310.02.2013, 23:28#
        Жаль, что на лкс нету количество просиженных часов, а всего лишь количество отмодереных кв.
        • indeus10.02.2013, 23:29#
          у меня бы была медалька
          • xskz310.02.2013, 23:39#
            Не ты один.
        • party10.02.2013, 23:40#
          уже нету :(
          • xskz310.02.2013, 23:41#
            Ну медалька какая нить же все равно была в профиле.
  • casper10.02.2013, 22:42#
    Ой беда какая.
  • Psyxadelic10.02.2013, 22:54#
    Хорошо что до паролей и так далее добраться нельзя было =) а то было бы ещё лучше.
  • jek310.02.2013, 22:57#
    ПИЗДЕЦ ВСЕ МЕНЯ СМОТРЕЛИ В ИНТЕРНЕТЕ, О БОЖЕ ТОЛЬКО НЕ ЭТО, ВСЕ ВИДЕЛИ, МОЙ, ПРОФИЛЬ, ААААААААААА, СПАСИТЕ
  • IT3NZOR10.02.2013, 22:58#
    я ждал троллинга и больших минусов :)
    • qalapera10.02.2013, 23:21#
      ты заторолен
      • th3gucci10.02.2013, 23:26#M
        кинь ссылку на основной аккаунт, ну или откуда ты вылез
  • bream10.02.2013, 23:29#
    бида сирьезная
  • theSlayeR11.02.2013, 00:34#
    Улыбнуло, дал +.
  • Dropdead-oli11.02.2013, 03:17#
    так вот почему траблы с магазином были…
  • SVEEN11.02.2013, 14:36#
    :D

Обсуждение завершено.