Эксперты обнаружили способ обхода мер безопасности в Steam

Опубликовано: 22 апреля 2014 г., вторник

Эксперты из компании Malwarebytes, специализирующейся на информационной безопасности, обнаружили способ обхода дополнительных мер безопасности и похищения учетных записей в сервисе цифрового распространения компьютерных игр Steam.

При входе в учетную запись с другого компьютера, появляется окно Steam Guard, куда нужно ввести код подтверждения, полученный пользователем по электронной почте. Без ввода кода зайти в учетную запись невозможно. Тем не менее, эксперты из Malwarebytes нашли способ обойти эту меру безопасности.

Аналитик Кристофер Бойд сообщил, что мошенники могут направлять потенциальную жертву на фишинговую страницу, где она введет свое имя пользователя и пароль. После этого появится всплывающее окно, очень похожее на Steam Guard. Уведомление, появившееся в этом окне гласит: «Мы обнаружили, что вы зашли в Steam через новый web-браузер или на другом компьютере. Возможно, вы просто давно не заходили… В качестве дополнительной меры безопасности вам необходимо предоставить доступ для этого браузера, загрузив специальный файл ssfn* из папки Steam.Файл Ssfn* содержит ваш номер ID и находится в папке Steam (.../Program Files/Steam/ssfn*)».

Файл SSFN позволяет обойти верификацию в Steam Guard каждый раз, когда пользователь входит Steam на своем компьютере. Если его удалить, то необходимо зайти в учетную запись в электронной почте и получить новый верификационный код. После этого в папке Steam появляется новый файл SSFN.

По словам Бойда, Malwarebytes протестировала этот метод и обнаружила, что он действительно работает. Примечательно, что настоящее уведомление Steam Guard, появляющееся при входе в учетную запись с нового ПК, имеет следующее содержание: «Здравствуйте! Мы обнаружили, что вы вошли с нового компьютера. В качестве дополнительной меры безопасности вам необходимо предоставить доступ для компьютера, введя специальный код, который мы отправили по электронной почте». 

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Накануне Нового года в крупных городах мира усилены меры безопасности

Власти многих крупных городов по всему миру сосредоточили свои усилия на мерах безопасности во время многолюдных новогодних мероприятий. подробнее »

Вознаграждение размером $36000 за разыскиваемого хакера

Национальное агенство полиции Японии предложило денежное вознаграждение за разыскиваемого хакера, который создал вирус под названием "iesys.exe. дальше »

246 миллионов доменов в мире

Компания Verisign опубликовала свежий статистический отчет о развитии доменной индустрии по итогам третьего квартала 2012 года. дальше »

Windows Phone Store удвоил ассортимент

...за уходящий 2012 год, нарастив число приложение на 75 тыс. новых наименований. дальше »

«География секса» по Google

Неожиданно Шри–Ланка заняла первое место в шутливом списке, составленном Google, как страна, лидирующая в запросах пользователей по слову «секс». дальше »

Microsoft патентует виртуальные рукопожатия и объятия

Сотрудники компании Microsoft работают над очередным инновационным проектом по созданию «технологии осуществления обратной связи в рамках телеприсутствия». дальше »

В Китае вводят ограничения для пользования Интернетом

Китай усиливает контроль за использованием Интернета в стране, в частности, речь идет об ужесточении правил использовании популярных микроблогов. дальше »

Skyscanner: секреты поиска дешевых авиабилетов онлайн

Российский интернет-поисковик авиабилетов Skyscanner представил новое бесплатное приложение для операционной системы Windows 8. дальше »

Пилотный проект облачного интерактивного телевидения Social Cloud TV

В Сингапуре стартовал пилотный проект облачного интерактивного телевидения Social Cloud TV. дальше »

Против свободы Интернета

Как уже сообщалось, Международный союз электросвязи (МСЭ) опубликовал текст Регламента, подписанного рядом стран–участниц этой организации на конференции, проходившей в Дубае с 3 по 14 декабря. дальше »

TuneIn Radio Pro - v.6.6 для Android

С помощью TuneIn можно слушать и записывать более 70000 радиостанций со всего мира на вашем устройстве под Android. Это и музыка, новости, спорт, комментарии и интервью. дальше »