ゲーム配信プラットフォームSteamのパスワード変更システムに不具合、ハッキングの恐れも | ScanNetSecurity
2024.04.29(月)

ゲーム配信プラットフォームSteamのパスワード変更システムに不具合、ハッキングの恐れも

言わずと知れたValveのゲーム配信プラットフォームSteamですが、パスワード変更システムに不具合が発見され、ハッキングの恐れがあったことを複数の海外メディアが報告しています。

脆弱性と脅威 セキュリティホール・脆弱性
Steamでパスワード設定バグが報告―一時的に認証無しで変更可能に
Steamでパスワード設定バグが報告―一時的に認証無しで変更可能に 全 1 枚 拡大写真
言わずと知れたValveのゲーム配信プラットフォームSteamですが、パスワード変更システムに不具合が発見され、ハッキングの恐れがあったことを複数の海外メディアが報告しています。

今回の不具合はパスワード紛失の際の再設定時に発生していたもの。本来、パスワードの再設定は申請後に登録メールアドレスに送られてくる「認証コード」を入力して、新たなパスワードを設定するという手順。不具合では、その「認証コード」を入力せずに再設定が可能な状態であり、ユーザーIDを入力するだけで、誰でもパスワードを変更できる状態だったとのことです。

参考動画
オーストラリアのKotakuに寄せられたValveのコメントによると、不具合は7月21日から25日まで発生しており、現在は修正済みであると伝えています。なお、パスワードが変更されていた場合でも、認証されていないPCからのアクセスをブロックする「Steam Guard」によって、不正ログインは阻止されていると報告しています。

また、今回の不具合の被害を受けた可能性のあるアカウントはパスワードリセットが実施されており、該当するアカウントにはパスワード変更が推奨されています。心当たりのある方はチェックしておくとよさそうです。

Steamでパスワード設定バグが報告―一時的に認証無しで変更可能に

《水京》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る