PDA

View Full Version : [Steam] Una "piccola" falla di sicurezza...



Tanek
27th July 2015, 18:09
http://www.rockpapershotgun.com/2015/07/27/steam-account-hijack-exploit-fixed-password-recovery/
https://www.youtube.com/watch?t=93&v=QPl_BJoBaVA

TL;DR : conoscendo l'account id di una persona che non aveva attivato lo steam guard, bastava andare su recovery password, cliccare su "mandami il codice via mail" e poi lasciar bianco alla richiesta del codice (che ovviamente non era a disposizione perchè arrivato sulla mail del vero proprietario) per avere la possibilità di resettarne la password e quindi prendere il controllo dell'account.
Lol...

Ercos
27th July 2015, 19:47
roba da facepalm....

Glorifindel
28th July 2015, 22:16
good.