ゲーム配信プラットフォームSteamのパスワード変更システムに不具合、ハッキングの恐れも | ScanNetSecurity
2024.05.05(日)

ゲーム配信プラットフォームSteamのパスワード変更システムに不具合、ハッキングの恐れも

言わずと知れたValveのゲーム配信プラットフォームSteamですが、パスワード変更システムに不具合が発見され、ハッキングの恐れがあったことを複数の海外メディアが報告しています。

脆弱性と脅威 セキュリティホール・脆弱性
Steamでパスワード設定バグが報告―一時的に認証無しで変更可能に
Steamでパスワード設定バグが報告―一時的に認証無しで変更可能に 全 1 枚 拡大写真
言わずと知れたValveのゲーム配信プラットフォームSteamですが、パスワード変更システムに不具合が発見され、ハッキングの恐れがあったことを複数の海外メディアが報告しています。

今回の不具合はパスワード紛失の際の再設定時に発生していたもの。本来、パスワードの再設定は申請後に登録メールアドレスに送られてくる「認証コード」を入力して、新たなパスワードを設定するという手順。不具合では、その「認証コード」を入力せずに再設定が可能な状態であり、ユーザーIDを入力するだけで、誰でもパスワードを変更できる状態だったとのことです。

参考動画
オーストラリアのKotakuに寄せられたValveのコメントによると、不具合は7月21日から25日まで発生しており、現在は修正済みであると伝えています。なお、パスワードが変更されていた場合でも、認証されていないPCからのアクセスをブロックする「Steam Guard」によって、不正ログインは阻止されていると報告しています。

また、今回の不具合の被害を受けた可能性のあるアカウントはパスワードリセットが実施されており、該当するアカウントにはパスワード変更が推奨されています。心当たりのある方はチェックしておくとよさそうです。

Steamでパスワード設定バグが報告―一時的に認証無しで変更可能に

《水京》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る