Эксперты обнаружили способ обхода мер безопасности в Steam

Опубликовано: 22 апреля 2014 г., вторник

Эксперты из компании Malwarebytes, специализирующейся на информационной безопасности, обнаружили способ обхода дополнительных мер безопасности и похищения учетных записей в сервисе цифрового распространения компьютерных игр Steam.

При входе в учетную запись с другого компьютера, появляется окно Steam Guard, куда нужно ввести код подтверждения, полученный пользователем по электронной почте. Без ввода кода зайти в учетную запись невозможно. Тем не менее, эксперты из Malwarebytes нашли способ обойти эту меру безопасности.

Аналитик Кристофер Бойд сообщил, что мошенники могут направлять потенциальную жертву на фишинговую страницу, где она введет свое имя пользователя и пароль. После этого появится всплывающее окно, очень похожее на Steam Guard. Уведомление, появившееся в этом окне гласит: «Мы обнаружили, что вы зашли в Steam через новый web-браузер или на другом компьютере. Возможно, вы просто давно не заходили… В качестве дополнительной меры безопасности вам необходимо предоставить доступ для этого браузера, загрузив специальный файл ssfn* из папки Steam.Файл Ssfn* содержит ваш номер ID и находится в папке Steam (.../Program Files/Steam/ssfn*)».

Файл SSFN позволяет обойти верификацию в Steam Guard каждый раз, когда пользователь входит Steam на своем компьютере. Если его удалить, то необходимо зайти в учетную запись в электронной почте и получить новый верификационный код. После этого в папке Steam появляется новый файл SSFN.

По словам Бойда, Malwarebytes протестировала этот метод и обнаружила, что он действительно работает. Примечательно, что настоящее уведомление Steam Guard, появляющееся при входе в учетную запись с нового ПК, имеет следующее содержание: «Здравствуйте! Мы обнаружили, что вы вошли с нового компьютера. В качестве дополнительной меры безопасности вам необходимо предоставить доступ для компьютера, введя специальный код, который мы отправили по электронной почте». 

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Накануне Нового года в крупных городах мира усилены меры безопасности

Власти многих крупных городов по всему миру сосредоточили свои усилия на мерах безопасности во время многолюдных новогодних мероприятий. подробнее »

Антимонопольный ультиматум Google

Антимонопольные регуляторы Евросоюза обязали Google к январю 2013 года предоставить обновленный план урегулирования претензий в ограничении конкуренции на европейском интернет–рынке. дальше »

Cisco намерена избавиться от подразделения Linksys

Компания Cisco объявила о намерении избавиться от подразделения Linksys, занимающегося выпуском маршрутизаторов и беспроводных точек доступа. дальше »

VeriSign посчитала все домены

На сегодняшний день количество зарегистрированных доменных имен достигло рекордной отметки за всю историю существования Интернета, составив 63 миллионов. дальше »

В интернет-подключаемых телевизорах Samsung обнаружена критическая уязвимость

По данным независимых экспертов по информационной безопасности из компании ReVuln, современные телевизоры Samsung линейки Smart TV подвержены уязвимости, проявляющейся в моменты подключения телевизора к Интернету. дальше »

Шведский оператор Com Hem запускает гибридные услуги на платформе TiVo

Абоненты получат программный гид, интегрированный с системой поиска и рекомендаций, и смогут удобно искать видео и переходить между линейными телеканалами и видео по запросу. дальше »

TF1 объединится с медиагруппой Discovery

Французская группа TF1 приняла решение о создании стратегического альянса с Discovery Communications. дальше »

Новый сервис аналитики трафика Bot Scanner помогает экономить время и деньги

BotScanner оценивает качество трафика, а не просто наблюдает за посетителями. дальше »

Фотосервис Instagram вносит изменения в политику безопасности

Приложение для загрузки, редактирования и мгновенного перепоста фотоизображений Instagram анонсирует обновления в «Условиях использования и Политике конфиденциальности». дальше »

В Дубае подписан новый Регламент международной электросвязи

В столице Объединенных Арабских Эмиратов Дубае завершилась Всемирная конференция международной электросвязи. дальше »

Киберпреступники нацелены на крупные американские банки

McAfee: Хакеры планируют масштабное нападение на США под названием «проект Blitzkrieg». дальше »