Блоги Блоги 27.07.2015 в 12:13 comment

В Steam исправили ошибку, позволяющую менять пароли в чужих аккаунтах

author avatar

Андрей Белокриницкий

Обозреватель и автор журнала "Домашний ПК" (Andretti)

forgot-steam-account

Таких откровенных ошибок в системе безопасности от Steam мало кто ожидал, однако недоработка Valve позволяла любому желающему менять пароли в чужих аккаутнах.

Для смены пароля необходим был лишь никнейм пользователя. При сбросе пароля Steam не уточнял адрес почтового ящика, а отправлял письмо на уже указанный адрес в профиле. После этого для подтверждения владения аккаунтом необходимо было вставить код из письма, однако вместо этого можно было просто отправить пустую строку и Steam сбрасывал пароль, предлагая ввести новый.

nzbz8h0er6hdykmtyxhl

Учитывая что Steam временно ограничивает функциональность аккаунта после смены пароля, торговать и продавать вещи пользователь не сможет. Valve уже исправила ошибку, но посмотреть как легко она проводилась можно на этом видео.


Що думаєте про цю статтю?
Голосів:
Файно є
Файно є
Йой, най буде!
Йой, най буде!
Трясця!
Трясця!
Ну такої...
Ну такої...
Бісить, аж тіпає!
Бісить, аж тіпає!
Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: