Из-за сбоя пользователи Steam увидели электронные адреса и платёжную информацию чужих аккаунтов Статьи редакции

Миллионы пользователей популярного игрового сервиса Steam получили доступ к чужим аккаунтам в результате ошибки, связанной с кэшированием страниц.

Обновление на 11:00 26 декабря: добавлен комментарий Valve.

Вечером 25 декабря пользователи Steam сообщили, что при переходе во вкладку Account Details у них отображаются данные чужих профилей.

В Account Details находится наиболее важная информация, включая список последних транзакций, адрес электронной почты, номер телефона (последние четыре цифры), домашний адрес и номер кредитной карты (последние четыре цифры).

Проверка TJ подтвердила неисправность. В частности, редакции удалось получить доступ к профилю шведского геймера под ником karpion.

Из профиля karpion, например, можно узнать, что 23 декабря он заплатил за две встроенные покупки в шутере Counter-Strike: Global Offensive.

Каждый пользователь Steam мог видеть аккаунт не только одного чужого человека. При многократном обновлении страницы Account Details TJ удалось получить доступ ещё к нескольким профилям.

На чужих аккаунтах было возможно совершать различные действия. Например, начать процесс «отвязки» номера мобильного телефона. Однако завершить его не получалось, так как для этого нужно было ввести код из полученной на этот номер SMS.

С ошибками работал не только Account Details, но и сам магазин Steam, который при каждом обновлении менял языки и валюты. Некоторые пользователи сообщали, что им удалось даже добавить в корзину других аккаунтов игры, но не совершить покупку.

По мнению создателей сервиса Steam Database, анализирующего библиотеку игр в магазине Steam, речь шла о технической неисправности, связанной с кэшированием страниц, а не о взломе. Поэтому пользователям порекомендовали ничего не делать и ждать разрешения ситуации.

«Вторжению» подверглись даже аккаунты пользователей, защищённых приложением Mobile Authenticator, генерирующем ключ при каждом логине, и Steam Guard, привязывающим профиль к конкретному аппаратному обеспечению.

Около 0:20 по московскому времени сервис Steam перестал работать. По-видимому, началось устранение ошибки.

Масштабные проблемы Steam пришлись на середину Рождественской распродажи игр, которая должна закончиться 4 января. На момент появления неисправности в Сиэтле, где находится штаб-квартира Valve, было около двух часов дня 25 декабря — разгар праздничных приготовлений.

Поломка вызвала шквал шуток и комментариев в соцсетях.

Многие комментаторы делились своими находками в чужих аккаунтах.

Блогеры вспомнили, что в похожем случае с поломкой сети PlayStation Network корпорация Sony дарила своим пользователям игры.

Администраторы сообществ компании подтвердили, что речь идёт не о хакерской атаке.

Спустя несколько часов после поломки сервис Steam вернулся в обычное рабочее состояние.

Steam вернулся и работает без каких-либо проблем. Мы считаем, что в результате сбоя не было совершено никаких несанкционированных действий помимо просмотра кэшированных страниц. Пользователи могут не предпринимать никаких дополнительных мер по защите.

из официального комментария Valve
0
69 комментариев
Написать комментарий...
Бесплатный алмаз

And we have a winner.

Судя по всему, админский акк.

Ответить
Развернуть ветку
Солнечный бокал

Комментарий недоступен

Ответить
Развернуть ветку
Санитарный щит

Хорош!

Ответить
Развернуть ветку
Коричневый микроскоп

Если это правда, то это просто pizdec my friend

Ответить
Развернуть ветку
1 комментарий
Страховой Слава

Flush Homepage и Flush this app? А где "Wipe stim"? Без нее фейк

Ответить
Развернуть ветку
Ученый Паша

Ну всё, теперь кто-то узнает, что я покупаю игры и не играю в них. Какой позор.

Ответить
Развернуть ветку
Бесплатный алмаз

Очень серьёзный факап, тем более во время распродаж, скандалят уже все западные ресурсы и борды, так-то.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Громадный вентилятор

Можно было увидеть адрес, привязанный к карте на аккаунте, если нажать "Добавить средства" или "Изменить [данные привязанной карты]". Так что это полный факап.

Ответить
Развернуть ветку
Страстной вентилятор

Говорят, что денежку увести всё-таки можно. С Хабра:
http://geektimes.ru/post/268352/

Ответить
Развернуть ветку
Лекарственный Кирилл

Действительно, почта, на которую зареган пэйпал, у подавляющего большинства народа будет той же, что указана в стиме. А там перебрать каким-нибудь брутфорсом и на тебе празднички.

Ответить
Развернуть ветку
Дорожный Данила

Приплыли...благо на карте денег нет
Но там в аккаунте привязан еще и стимгард
This is the darkest timeline

Ответить
Развернуть ветку
Подземный велосипед

Там же последние 4 цифры карты, вряд ли этим можно воспользоваться.

Ответить
Развернуть ветку
4 комментария
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Первичный микрофон

FIXED

Ответить
Развернуть ветку
Мощный томагавк_два

впринципе ничего страшного нет так как украсть аккаунт нельзя та и деньги можно будет потом вернуть если что.Думаю не стоит переживать,а просто сменить пароль.

Ответить
Развернуть ветку
Строительный каякер

Похоже включили. У меня уже открывается, и там мой аккаунт.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
3 комментария
Невозможный кофе

Только добрался до карточки, только увидел скидку на Siege, добавил в корзину, а дальше Dodaj siebie lub dać Perdoje =)

Ответить
Развернуть ветку
Программный коктейль

Комментарий недоступен

Ответить
Развернуть ветку
Международный меч

Придется сознаться. Я вчера купил игрушку в стиме для одного региона, а потому скачал ее из другого. Вот тут ему кэш и вышибло. Простите, парни!

Ответить
Развернуть ветку
Подземный велосипед

Не очень страшно, вряд ли будет скандал.

Ответить
Развернуть ветку
Ненужный велосипед

А у меня всегда все реквизиты всех платёжных систем удалены из стима, после каждой покупки удаляю. На подобные случаи.

Ответить
Развернуть ветку
Страховой Слава

советую начать перевыпускать карту после каждого платежа

Ответить
Развернуть ветку
4 комментария
Технический Филипп

Я как чувствовал, не надо было сохранять карту

Ответить
Развернуть ветку
Земельный звук

А чем грозит утеря последних 4 цифр карты, просветите нуба. Стоит ли заблокировать карту на всякий?

Ответить
Развернуть ветку
Подземный велосипед

Ничем не грозит. Единственный косяк -- утечка электронных почт.

Ответить
Развернуть ветку
2 комментария
Названый диод

Ну, и как вы вошли в чужой аккаунт?

Ответить
Развернуть ветку
Печальный хот-дог

1) Авторизуешься под своим.
2) Заходишь в Об аккаунте.
3) Видишь чужой.

А лучше:
1) Читаешь статью.
2) Конец.

Ответить
Развернуть ветку
2 комментария
Научно-Технический Влад

Че там, кстати, с группой тж в стиме? Она не живая не мертвая какая-то

Ответить
Развернуть ветку
Смертельный бинокль
Че там, кстати, с группой тж в стиме?

PS4 у Лихачёва и Елистратова

Ответить
Развернуть ветку
4 комментария
Интеллектуальный блик

Ссылка есть? :)

Ответить
Развернуть ветку
1 комментарий
Международный меч

она мертва, Люк

Ответить
Развернуть ветку
4 комментария
Санитарный щит

Все, сервера легли.

Ответить
Развернуть ветку
Санитарный щит

Ну теперь консол пизантс будут вспоминать этот день

Ответить
Развернуть ветку
Страховой ключ

Вспоминать надо, что есть https://www.gog.com/

Ответить
Развернуть ветку
Страховой ключ

У меня просто весь день не пашет сайт, а вы тут так развлекаетесь, оказывается.

Ответить
Развернуть ветку
Царский колос

Честно, не помню как раздавали игры Сони, когда у них были проблемы с безопасностью
Был какой-то херовый купон процентов на 10 скидки и просто извинения

Ответить
Развернуть ветку
Разумный самолет

всьо, конец веселью

Ответить
Развернуть ветку
Санитарный щит

Давайте соревнование. У кого самый богатый рандомный аккаунт.

Ответить
Развернуть ветку
Печальный хот-дог

Я вин!)

Ответить
Развернуть ветку
4 комментария
Санитарный щит

Чот спалил чутка(((

Ответить
Развернуть ветку
Читать все 69 комментариев
null