Эксперты обнаружили способ обхода мер безопасности в Steam

Опубликовано: 22 апреля 2014 г., вторник

Эксперты из компании Malwarebytes, специализирующейся на информационной безопасности, обнаружили способ обхода дополнительных мер безопасности и похищения учетных записей в сервисе цифрового распространения компьютерных игр Steam.

При входе в учетную запись с другого компьютера, появляется окно Steam Guard, куда нужно ввести код подтверждения, полученный пользователем по электронной почте. Без ввода кода зайти в учетную запись невозможно. Тем не менее, эксперты из Malwarebytes нашли способ обойти эту меру безопасности.

Аналитик Кристофер Бойд сообщил, что мошенники могут направлять потенциальную жертву на фишинговую страницу, где она введет свое имя пользователя и пароль. После этого появится всплывающее окно, очень похожее на Steam Guard. Уведомление, появившееся в этом окне гласит: «Мы обнаружили, что вы зашли в Steam через новый web-браузер или на другом компьютере. Возможно, вы просто давно не заходили… В качестве дополнительной меры безопасности вам необходимо предоставить доступ для этого браузера, загрузив специальный файл ssfn* из папки Steam.Файл Ssfn* содержит ваш номер ID и находится в папке Steam (.../Program Files/Steam/ssfn*)».

Файл SSFN позволяет обойти верификацию в Steam Guard каждый раз, когда пользователь входит Steam на своем компьютере. Если его удалить, то необходимо зайти в учетную запись в электронной почте и получить новый верификационный код. После этого в папке Steam появляется новый файл SSFN.

По словам Бойда, Malwarebytes протестировала этот метод и обнаружила, что он действительно работает. Примечательно, что настоящее уведомление Steam Guard, появляющееся при входе в учетную запись с нового ПК, имеет следующее содержание: «Здравствуйте! Мы обнаружили, что вы вошли с нового компьютера. В качестве дополнительной меры безопасности вам необходимо предоставить доступ для компьютера, введя специальный код, который мы отправили по электронной почте». 

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Накануне Нового года в крупных городах мира усилены меры безопасности

Власти многих крупных городов по всему миру сосредоточили свои усилия на мерах безопасности во время многолюдных новогодних мероприятий. подробнее »

В прошлом году прибыль от интернет-рекламы достигла исторического максимума

По данным Interactive Advertising Bureau, реклама в Интернете в прошлом году продемонстрировала заметный рост, причем максимальный рост был отмечен в третьем квартале 2012 года. дальше »

К 2020 г. более половины населения ЕС будет иметь доступ к Интернету на скорости 30 Мбит/с

Каждое 10%–ное увеличение широкополосного доступа к Интернету приводит к 10%–ному росту в экономике, – уверена Нелли Крус (Neelie Kroes), вице–президент Еврокомиссии, еврокомиссар по цифровым технологиям. дальше »

Евросоюз открыл Центр по борьбе с киберпреступностью

1 января в Гааге начал работу новый Европейский Центр по борьбе с киберпреступностью (European CyberCrime Centre (EC3) в рамках Europol. дальше »

За 2012 год Google удалил более 50 миллионов ссылок из–за на нарушений авторского права

За минувший 2012 год правообладатели потребовали от поисковика Google удалить 51,395,353 ссылок, которые вели на сайты, явно нарушающие авторские права. дальше »

Первые оптоволоконные кабели Thunderbolt выпустит Sumitomo Electric

Почти год прошёл с тех пор, как в Сети появились первые неофициальные данные о возможности выпуска в 2013 году оптических кабелей Thunderbolt. Переход на оптическое волокно принесёт ряд изменений, среди которых главным станет повышение скорости передачи данных, в теории до 100 Гбит/с. дальше »

Платный и бесплатный Wi-Fi в аэропортах Европы

В Цюрихе, Женеве и Берне, а также в аэропорту Амстердама пассажирам предлагается 60 минут работы в Интернете бесплатно. В Мюнхене и Франкфурте – 30 минут. дальше »

Facebook езде не помощник

Норвежским водителям полностью запретят использовать Facebook и другие социальные сети. дальше »

В Оксфордском университете доказали, что Интернет повышает уровень образованности

Оксфордский университет в период между 2008-м и 2011-м годами провел масштабное исследование, посвященное влиянию наличия домашнего интернета на образование и развитие детей. дальше »

T–Systems и Deutsche Telekom инвестируют 30 миллиардов евро в развитие ИТ и телекоммуникаций

До 2015 года группа компаний Deutsche Telekom, в которую входит компания T–Systems, инвестирует в будущее ИКТ решений 30 миллиардов евро. дальше »

Рынок 3D видео уже сформировался

Исследовательская компания IHS ISuppli опубликовала отчет о продажах 3D Blu–ray фильмов, где делается вывод о том, что рынок 3D продуктов к настоящему времени сформировался. дальше »