Эксперты обнаружили способ обхода мер безопасности в Steam

Опубликовано: 22 апреля 2014 г., вторник

Эксперты из компании Malwarebytes, специализирующейся на информационной безопасности, обнаружили способ обхода дополнительных мер безопасности и похищения учетных записей в сервисе цифрового распространения компьютерных игр Steam.

При входе в учетную запись с другого компьютера, появляется окно Steam Guard, куда нужно ввести код подтверждения, полученный пользователем по электронной почте. Без ввода кода зайти в учетную запись невозможно. Тем не менее, эксперты из Malwarebytes нашли способ обойти эту меру безопасности.

Аналитик Кристофер Бойд сообщил, что мошенники могут направлять потенциальную жертву на фишинговую страницу, где она введет свое имя пользователя и пароль. После этого появится всплывающее окно, очень похожее на Steam Guard. Уведомление, появившееся в этом окне гласит: «Мы обнаружили, что вы зашли в Steam через новый web-браузер или на другом компьютере. Возможно, вы просто давно не заходили… В качестве дополнительной меры безопасности вам необходимо предоставить доступ для этого браузера, загрузив специальный файл ssfn* из папки Steam.Файл Ssfn* содержит ваш номер ID и находится в папке Steam (.../Program Files/Steam/ssfn*)».

Файл SSFN позволяет обойти верификацию в Steam Guard каждый раз, когда пользователь входит Steam на своем компьютере. Если его удалить, то необходимо зайти в учетную запись в электронной почте и получить новый верификационный код. После этого в папке Steam появляется новый файл SSFN.

По словам Бойда, Malwarebytes протестировала этот метод и обнаружила, что он действительно работает. Примечательно, что настоящее уведомление Steam Guard, появляющееся при входе в учетную запись с нового ПК, имеет следующее содержание: «Здравствуйте! Мы обнаружили, что вы вошли с нового компьютера. В качестве дополнительной меры безопасности вам необходимо предоставить доступ для компьютера, введя специальный код, который мы отправили по электронной почте». 

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Накануне Нового года в крупных городах мира усилены меры безопасности

Власти многих крупных городов по всему миру сосредоточили свои усилия на мерах безопасности во время многолюдных новогодних мероприятий. подробнее »

Cisco приобретет разработчика облачных средств администрирования сетей Meraki

Приобретение компании Meraki обойдется Cisco с учетом отложенных платежей в 1,2 млрд долл. дальше »

3net представляет первые Ultra HD телепрограммы Space

3net – совместное предприятие Sony, Discovery и IMAX готово представить первую продукцию в сверхвысоком разрешении с поддержкой формата 3D. дальше »

Беларусь наполовину расширит внешний интернет–шлюз

Белорусский оператор связи РУП «Белтелеком» объявил конкурс на закупку услуг интернет–доступа в российском направлении. дальше »

Facebook запустил сервис Social Jobs для поиска работы

Приложение Social Jobs откроет перед аудиторией Facebook американский рынок труда. дальше »

«Облачная миссия» Ильвеса

Президент Эстонии Тоомас Хендрик Ильвес по просьбе Еврокомиссии будет руководить Европейской палатой развития облачной обработки данных. дальше »

Проект DREAM

В первой половине 2013 г. компания «Мегафон» планирует запустить проект под названием DREAM (Diverse Route for European and Asian Markets). дальше »

Госструктуры ужесточают контроль над Интернетом

За первые 6 месяцев 2012 года в Google поступило около 21 тыс. запросов на удаление контента и предоставление информации пользователей. дальше »

Франция квотирует VOD-сервисы

Французские операторы не могут участвовать в создании контента и приобретать права на эксклюзивы, но будут выплачивать национальной киноиндустрии процент с прибыли, сообщает Variety. дальше »

Электронная карта услуг получила международную премию

Интернет-сервис «Карта услуг Столичного региона Финляндии» выиграл международную премию WeGO Awards. дальше »

В Китае домены приравняли к собственности

Суд Шанхая постановил, что доменные имена являются собственностью и могут быть изъяты и выставлены на аукцион для выплаты долгов. дальше »