Tech reviews and news

O Steam sofreu um grande problema de segurança no dia de Natal

click fraud protection

A Valve confirmou que o Steam sofreu um grande problema de segurança no dia de Natal.

A potência do PC confirmou que entre 19:50 e 21:50 (horário do Reino Unido) no dia de Natal, também conhecido como 25 de dezembro, alguns usuários podem ver os detalhes pessoais de outras contas.

Qualquer pessoa que navegou nas páginas contendo informações pessoais (como a conta ou página de checkout) teve a chance de ver as mesmas páginas, mas para outros usuários do Steam.

Este era um problema apenas para aqueles que tentavam acessar as referidas páginas durante o período, mas a Valve afirma que são cerca de 34.000 pessoas.

Os detalhes expostos incluem endereços de cobrança, históricos de compras, endereços de e-mail e os últimos dígitos dos números de telefone ou cartão do Steam Guard.

A Valve garantiu aos usuários em uma nova postagem no blog que as informações reveladas não seriam suficientes para permitir que outras pessoas acessem suas contas.

“A Valve está atualmente trabalhando com nosso parceiro de cache da web para identificar os usuários cujas informações foram fornecidas para outros usuários, e entraremos em contato com os afetados assim que forem identificados ”, explicou o companhia. “Como nenhuma ação não autorizada foi permitida em contas além da visualização das informações da página em cache, nenhuma ação adicional é exigida pelos usuários.”



Relacionado: Melhores jogos para PC

No entanto, você pode estar se perguntando como tudo isso aconteceu. Bem, não foi nenhuma falha. Na verdade, o Steam foi alvo de um ataque DoS.

“No início da manhã de Natal (PST), a Steam Store foi alvo de um ataque DoS que impediu o fornecimento de páginas da loja aos usuários”, acrescentou. “Ataques contra a Steam Store, e Steam em geral, são uma ocorrência regular que a Valve lida diretamente e com a ajuda de empresas parceiras, e normalmente não afetam os usuários do Steam. Durante o ataque de Natal, o tráfego para a loja Steam aumentou 2.000% em relação ao tráfego médio durante a Promoção Steam.

“Em resposta a este ataque específico, regras de cache gerenciadas por um parceiro de cache da web Steam foram implantadas a fim de minimizar o impacto nos servidores da Steam Store e continuar a direcionar usuários legítimos tráfego. Durante a segunda onda desse ataque, uma segunda configuração de cache foi implantada, que armazenava incorretamente o tráfego da web para usuários autenticados. Este erro de configuração resultou em alguns usuários vendo respostas da Steam Store que foram geradas para outros usuários.

“As respostas incorretas da Loja variaram, desde usuários vendo a página inicial da Loja exibida no idioma errado até a página da conta de outro usuário.

“Assim que esse erro foi identificado, a Steam Store foi fechada e uma nova configuração de cache foi implantada. A Steam Store permaneceu fora do ar até que revisássemos todas as configurações de cache e recebêssemos a confirmação de que o as configurações mais recentes foram implantadas em todos os servidores parceiros e todos os dados em cache nos servidores de borda foram expurgado.

“Continuaremos a trabalhar com nosso parceiro de cache da web para identificar os usuários afetados e melhorar o processo usado para definir regras de cache no futuro. Pedimos desculpas a todos cujas informações pessoais foram expostas por esse erro e pela interrupção do serviço da Steam Store. ”

HTC One Max - HTC Sense 5.5, análise de aplicativos e jogos

HTC One Max - HTC Sense 5.5, análise de aplicativos e jogos

SeçõesPágina 1Análise do HTC One MaxPágina 2Avaliação da qualidade da tela e do sensor de impress...

Consulte Mais Informação

Hitman - Crítica do episódio 1 do Hitman

Hitman - Crítica do episódio 1 do Hitman

SeçõesPágina 1Crítica HitmanPágina 2Crítica do episódio 5 de HitmanPágina 3Crítica do episódio 4 ...

Consulte Mais Informação

Nokia Lumia 925 - Análise dos modos da câmera

Nokia Lumia 925 - Análise dos modos da câmera

SeçõesPágina 1Análise do Nokia Lumia 925Página 2Análise de software, desempenho e navegaçãoPágina...

Consulte Mais Informação

insta story