Maxi Haber
Daimi Üye
- Aktiflik
- K.Tarihi
- 27 Tem 2015
- Mesajlar
- 40
- Puanı
- 3
PC platformunun belki de tekel oyun platformu haline gelen Steam'de yer alan büyük ve çok basit bir güvenlik açığı birçok kullanıcının hesabını kaybetmesine neden oldu.
Geçtiğimiz günlerde insanlar Steam hesaplarına giriş yapamadıklarıyla ilgili Reddit üzerinden başlıklar açtı. Daha sonra ise ünlü yayın kanalları Summit1G, Phant0ml0rd, Goldglove ve JoshOG Steam hesabına erişimlerini kaybettiklerini duyurdu. Hemen arkasından ise Reddit kullanıcısı ryugarulz Steam'deki bütün eşyalarının 21 Temmuz'da yeni bir bilgisayardan giriş yapan üçüncü şahıslar tarafından çalındığını söyledi ve mailine "Steam Guard" koruması açık olmasına rağmen bu sistem girişi ile ilgili hiç bir mailin gelmediğini söyledi.
21 Temmuz'dan sonra daha hızlı yayılmaya başlayan bu hack olayına düne kadar Steam'den bir yanıt ve açıklama gelmedi. 25 Temmuz'da Elm Hoe adlı YouTube yayıncısı Steam'in dikkatini çekebilmek için hack işleminin nasıl yapıldığını gözler önüne serdi. Hazırladığı video ile Elm Hoe isteyen herkesin Steam adını bildiği herhangi birini çok basit bir hamle ile hackleyebileceğini gösterdi.Gerçekten çok basit ve basit olamasının getirdiği güç ile büyük bir güvenlik açığına dönüşen bu durumla ilgili Steam, tesadüf müdür bilinmez, 25 Temmuz'da bir açıklama yaptı ve olayın farkında olduklarını söyledi.25-26 Temmuz tarihleri boyunca"Steam Community" kısmını kapatan ve çevrim dışı hale getiren Steam bugün itibari ile bu açığı düzeltti.
Kaybolan hesap ve eşyalara ne olacağı henüz bilinmiyor. Steam cephesinden henüz konu ile ilgili bir açıklama gelmezken açığın düzeltilmesi ile birlikte "Steam Community" bölümü de aktif hale getirildi.Açığın düzeltilmiş olması sebebiyle hack işleminin ne kadar kolay olduğunu gösteren Elm Hoe'nun Steam'i uyarı videosunu sizlerle paylaşıyoruz. Steam gibi üst düzey bir şirketin bu kadar büyük bir açığı görmemesi güvenlik kelimesini bizlere sorgulatıyor. Siz en iyisi Steam parolanızı değiştirmeye bakın.
Son düzenleme: