ゲーム配信プラットフォームSteamのパスワード変更システムに不具合、ハッキングの恐れも | ScanNetSecurity
2024.05.10(金)

ゲーム配信プラットフォームSteamのパスワード変更システムに不具合、ハッキングの恐れも

言わずと知れたValveのゲーム配信プラットフォームSteamですが、パスワード変更システムに不具合が発見され、ハッキングの恐れがあったことを複数の海外メディアが報告しています。

脆弱性と脅威 セキュリティホール・脆弱性
Steamでパスワード設定バグが報告―一時的に認証無しで変更可能に
Steamでパスワード設定バグが報告―一時的に認証無しで変更可能に 全 1 枚 拡大写真
言わずと知れたValveのゲーム配信プラットフォームSteamですが、パスワード変更システムに不具合が発見され、ハッキングの恐れがあったことを複数の海外メディアが報告しています。

今回の不具合はパスワード紛失の際の再設定時に発生していたもの。本来、パスワードの再設定は申請後に登録メールアドレスに送られてくる「認証コード」を入力して、新たなパスワードを設定するという手順。不具合では、その「認証コード」を入力せずに再設定が可能な状態であり、ユーザーIDを入力するだけで、誰でもパスワードを変更できる状態だったとのことです。

参考動画
オーストラリアのKotakuに寄せられたValveのコメントによると、不具合は7月21日から25日まで発生しており、現在は修正済みであると伝えています。なお、パスワードが変更されていた場合でも、認証されていないPCからのアクセスをブロックする「Steam Guard」によって、不正ログインは阻止されていると報告しています。

また、今回の不具合の被害を受けた可能性のあるアカウントはパスワードリセットが実施されており、該当するアカウントにはパスワード変更が推奨されています。心当たりのある方はチェックしておくとよさそうです。

Steamでパスワード設定バグが報告―一時的に認証無しで変更可能に

《水京》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  6. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  7. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  8. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  9. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る