Эксперты обнаружили способ обхода мер безопасности в Steam

Опубликовано: 22 апреля 2014 г., вторник

Эксперты из компании Malwarebytes, специализирующейся на информационной безопасности, обнаружили способ обхода дополнительных мер безопасности и похищения учетных записей в сервисе цифрового распространения компьютерных игр Steam.

При входе в учетную запись с другого компьютера, появляется окно Steam Guard, куда нужно ввести код подтверждения, полученный пользователем по электронной почте. Без ввода кода зайти в учетную запись невозможно. Тем не менее, эксперты из Malwarebytes нашли способ обойти эту меру безопасности.

Аналитик Кристофер Бойд сообщил, что мошенники могут направлять потенциальную жертву на фишинговую страницу, где она введет свое имя пользователя и пароль. После этого появится всплывающее окно, очень похожее на Steam Guard. Уведомление, появившееся в этом окне гласит: «Мы обнаружили, что вы зашли в Steam через новый web-браузер или на другом компьютере. Возможно, вы просто давно не заходили… В качестве дополнительной меры безопасности вам необходимо предоставить доступ для этого браузера, загрузив специальный файл ssfn* из папки Steam.Файл Ssfn* содержит ваш номер ID и находится в папке Steam (.../Program Files/Steam/ssfn*)».

Файл SSFN позволяет обойти верификацию в Steam Guard каждый раз, когда пользователь входит Steam на своем компьютере. Если его удалить, то необходимо зайти в учетную запись в электронной почте и получить новый верификационный код. После этого в папке Steam появляется новый файл SSFN.

По словам Бойда, Malwarebytes протестировала этот метод и обнаружила, что он действительно работает. Примечательно, что настоящее уведомление Steam Guard, появляющееся при входе в учетную запись с нового ПК, имеет следующее содержание: «Здравствуйте! Мы обнаружили, что вы вошли с нового компьютера. В качестве дополнительной меры безопасности вам необходимо предоставить доступ для компьютера, введя специальный код, который мы отправили по электронной почте». 

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Накануне Нового года в крупных городах мира усилены меры безопасности

Власти многих крупных городов по всему миру сосредоточили свои усилия на мерах безопасности во время многолюдных новогодних мероприятий. подробнее »

Anonymous объявила войну властям Японии

Активисты хакерской группировки Anonymous выразили своё возмущение попытками властей Японии (главным образом руководства полиции) заблокировать анонимайзер Tor. дальше »

Эра мобильного телевидения уже наступила

Выступая на недавно прошедшей в Лас–Вегасе конференции National Association of Broadcasters исполнительный директор компании–оператора Verizon Communications заявил, что незачем обсуждать будущее мобильного телевидения, так как оно уже наступило. дальше »

Google выплатит 145,000 евро за незаконный сбор WiFi данных

Поисковая компания Google Inc. выплатит штраф в размере 145,000 евро за несанкционированный сбор информации из незащищенных WiFi сетей, который осуществляли машины сервиса Street View, постановил немецкий суд. дальше »

Facebook тестирует систему платных сообщений

Facebook намерен ввести новую опцию отправки платных сообщений пользователям, которые не входят в список друзей. Тестовый вариант компания опробует на Великобритании. дальше »

Доменная эволюция в Европе

Наблюдается рост числа доменов, которые являются членами Ассоциации администраторов европейских национальных доменов верхнего уровня CENTR, начиная с июня 2009 года. дальше »

Основатель Skype выступил за поддержку европейских стартапов

TransferWise, hi–tech компания, основанная Таанветом Хинрикусом (Taavet Hinrikus), первым сотрудником Skype, передаст $100 000 свободных международных денежных переводов одной тысяче стартапов. дальше »

Google Play приблизился к App Store по количеству загрузок

AppAnnie склонна считать, что App Store и Google Play практически сравнялись по количеству загрузок. дальше »

Телевидение уходит в Интернет благодаря ШПД и IPTV

К концу нынешнего года во всем мире будет более ста миллионов пользователей IPTV (Internet Protocol TV). дальше »

Хакер создал приложение для Android, позволяющее угнать самолет

Приложение для Android позволяет его обладателю на расстоянии управлять воздушным судном, в том числе изменять курс полета лайнера и его скорость. дальше »

LinkedIn тестирует рекламу для смартфонов в новых мобильных приложениях

Социальная сеть LinkedIn представила обновленные мобильные приложения, которые будут давать больший акцент на новостную ленту пользователей сети. дальше »