ゲーム配信プラットフォームSteamのパスワード変更システムに不具合、ハッキングの恐れも | ScanNetSecurity
2025.11.19(水)

ゲーム配信プラットフォームSteamのパスワード変更システムに不具合、ハッキングの恐れも

言わずと知れたValveのゲーム配信プラットフォームSteamですが、パスワード変更システムに不具合が発見され、ハッキングの恐れがあったことを複数の海外メディアが報告しています。

脆弱性と脅威 セキュリティホール・脆弱性
Steamでパスワード設定バグが報告―一時的に認証無しで変更可能に
Steamでパスワード設定バグが報告―一時的に認証無しで変更可能に 全 1 枚 拡大写真
言わずと知れたValveのゲーム配信プラットフォームSteamですが、パスワード変更システムに不具合が発見され、ハッキングの恐れがあったことを複数の海外メディアが報告しています。

今回の不具合はパスワード紛失の際の再設定時に発生していたもの。本来、パスワードの再設定は申請後に登録メールアドレスに送られてくる「認証コード」を入力して、新たなパスワードを設定するという手順。不具合では、その「認証コード」を入力せずに再設定が可能な状態であり、ユーザーIDを入力するだけで、誰でもパスワードを変更できる状態だったとのことです。

参考動画
オーストラリアのKotakuに寄せられたValveのコメントによると、不具合は7月21日から25日まで発生しており、現在は修正済みであると伝えています。なお、パスワードが変更されていた場合でも、認証されていないPCからのアクセスをブロックする「Steam Guard」によって、不正ログインは阻止されていると報告しています。

また、今回の不具合の被害を受けた可能性のあるアカウントはパスワードリセットが実施されており、該当するアカウントにはパスワード変更が推奨されています。心当たりのある方はチェックしておくとよさそうです。

Steamでパスワード設定バグが報告―一時的に認証無しで変更可能に

《水京》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  2. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  3. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

  4. 著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ

    著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ

  5. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

ランキングをもっと見る
PageTop