Один клік на фейкове посилання в Steam краде акаунт і заражає друзів
Поки розробники рахують мільярди на продажі віртуальних кейсів, геймери опинилися за крок від цифрової катастрофи. Тепер втратити акаунт із сотнями куплених ігор можна за секунду, і для цього навіть не треба бути мамонтом.
Дослідник кібербезпеки під ніком Victor, який раніше успішно знаходив дірки в Discord, виявив критичну вразливість у системі безпеки платформи. Цій дірі присвоїли офіційну оцінку дев'ять з десяти за шкалою небезпеки CVSS.
Атака відбувається через фішингове посилання, замасковане під звичайну сторінку магазину чи гри. Після кліку користувача перенаправляє на справжню головну сторінку, що створює повну ілюзію норми, але в цей самий момент дані авторизації вже летять до зловмисників.
Найбільша проблема в тому, що цей вірус працює як класичний мережевий хробак. Відразу після захоплення акаунту скрипт автоматично починає спамити цим же посиланням усім друзям жертви, перетворюючи список контактів на інструмент масового зараження.
Компанія Valve досі не випустила офіційного оновлення, яке б закривало цю критичну діру в коді.
Багатомільярдна корпорація не поспішає рятувати своїх користувачів, залишаючи мільйони гравців наодинці з загрозою втратити роки геймерського прогресу через одну випадкову помилку. Схоже, наявність купи рідкісних скінів не додає безпеки, якщо головні ворота платформи тримаються на шматку синьої ізоляційної стрічки.
Джерело: Victor on X
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.