พบช่องโหว่ Steam รีเซ็ตรหัสผ่านคนอื่นได้ ขอแค่รู้ชื่อบัญชี

by mk
27 July 2015 - 11:06

มีผู้ใช้งาน Steam จำนวนหนึ่งถูกขโมยบัญชี เนื่องจากช่องโหว่ในหน้าจอรีเซ็ตรหัสผ่านของ Steam เอง

ช่องโหว่นี้เกิดกับหน้าจอรีเซ็ตรหัสผ่านที่มีช่องให้ยืนยันอีเมล แต่ผู้รีเซ็ตสามารถกดยืนยันได้โดยไม่ต้องกรอกอีเมล และเข้าไปยังหน้าจอตั้งรหัสผ่านใหม่ได้เลย ทำให้การขโมยบัญชีง่ายมากขอเพียงแค่รู้ชื่อบัญชีเท่านั้น

Valve ออกมาให้ข้อมูลว่าช่องโหว่นี้เกิดระหว่างวันที่ 21-25 กรกฎาคมที่ผ่านมา ตอนนี้ช่องโหว่ถูกอุดแล้ว และบริษัทก็รีเซ็ตรหัสผ่านของบัญชีที่ต้องสงสัย พร้อมทั้งอีเมลแจ้งเจ้าของบัญชีนั้นแล้ว

ที่มา - Kotaku, PCWorld

Blognone Jobs Premium