В Steam нашли опасную дыру с угоном аккаунтов
Григорьев Арсений АндреевичВ Steam обнаружили критическую уязвимость, которая, по словам исследователя, позволяет злоумышленникам получить доступ к аккаунту буквально через переход по обычной ссылке. Опасность в том, что для жертвы всё выглядит совершенно привычно: после клика открывается стандартная главная страница сервиса, без явных признаков атаки.
Речь идёт о бреши, которую белый хакер оценил в 9 из 10 баллов по шкале критичности. О проблеме он сообщил через программу Bug Bounty — механизм, с помощью которого исследователи безопасности передают найденные уязвимости разработчикам для исправления.
Как работает атака
Сценарий атаки, описанный в сообщении, выглядит особенно неприятно из-за своей незаметности:
- •пользователю отправляют ссылку, ведущую на Steam;
- •после перехода открывается обычная главная страница платформы;
- •внешне ничего подозрительного не происходит;
- •в этот момент злоумышленники могут получить доступ к данным аккаунта.
Именно такая «прозрачность» делает подобные баги особенно опасными: человек не видит подмены страницы, не сталкивается с фишинговым дизайном и может даже не понять, что учётная запись уже скомпрометирована.
Чем это опасно для пользователей
Отдельный риск связан с дальнейшим распространением атаки. Если аккаунт уже взломан, вредоносная ссылка, как утверждается, может автоматически разойтись по списку друзей. В экосистеме Steam это особенно чувствительно: сервис тесно завязан на социальные механики, переписку, список контактов и внутриигровые сообщества.
На практике это означает, что одна успешная атака потенциально способна запускать цепную реакцию. Чем больше у пользователя контактов, тем выше риск, что ссылка получит дополнительное распространение внутри доверенной сети.







