Logo Computerhoy.com

Fallo de seguridad en Steam pone en riesgo miles de cuentas

Fallo de seguridad en Steam pone en riesgo miles de cuentas
Steam ha tenido hasta la semana pasada un grave fallo de seguridad que permitía a los hackers robar la cuenta de cualquier usuario con mucha facilidad.

Steam, la popular plataforma de videojuegos de Valve, ha tenido hasta la semana pasada un grave fallo de seguridad que permitía a los hackers cambiar la contraseña para secuestrar o robar la cuenta de cualquier usuario.

Los piratas informáticos podían aprovechar un bug para hacerse con las claves fácilmente y en tiempo récord. El método que empleaban los ciberdelincuentes para obtener las credenciales de un jugador era muy simple: se valían de la función de recuperación de contraseña para resteblecer el password.

Y es que, a causa de un error, era posible modificar las claves en la pantalla en la que se confirma el cambio de contraseña. Si se dejaba en blanco el código que se envía en el correo electrónico de verificación al propietario de la cuenta, el sistema permitía avanzar y completar el proceso de modificación.

En el siguiente vídeo, un usuario muestra lo fácil que resultaba secuestrar o robar la cuenta de un jugador en Steam.

 

El error de seguridad ha sido destapado debido a que durante la semana pasada algunos jugadores pro de videojuegos como Dota 2 vieron sus cuentas secuestradas hasta que Valve resolvió el problema. 

Desde Steam han comunicado que el fallo de seguridad está solucionado y señalan que "para proteger a los usuarios, estamos restableciendo las contraseñas de las cuentas con cambios de contraseña sospechosos durante ese período o que de otro modo se hayan podido ver afectados. Los usuarios relevantes recibirán un correo electrónico con una nueva contraseña. Una vez recibido ese correo electrónico, se recomienda que los usuarios inicie sesión en su cuenta a través del cliente de Steam y elijan una nueva contraseña".

El servicio de videojuegos de Valve cuenta con una buena reputación en lo que a seguridad se refiere, y recientemente ha anunciado que va a implementar un sistema de autenticación móvil de dos pasos para evitar el robo de cuentas.

[Fuente: Forbes]

¿Cómo instalar Steam? Tutorial para principiantes

Descubre más sobre , autor/a de este artículo.

Conoce cómo trabajamos en Computerhoy.