Quand un bug particulièrement gênant compromet la sécurité Steam

Nerces
Par Nerces, Spécialiste PC & Gaming.
Publié le 27 juillet 2015 à 09h25
Durant tout le week-end, un bug permettait de prendre très facilement le contrôle de n'importe quel compte Steam. Il a heureusement été corrigé.

S'il n'est pas forcément dans nos habitudes de parler d'un problème de sécurité alors que celui-ci est encore effectif, il ne nous semblait pas forcément très opportun de jeter de l'huile sur le feu alors que durant tous le week-end de nombreux comptes Steam ont déjà été l'objet « d'emprunts » successifs.

Il se trouve effectivement qu'une importante faille de sécurité dans la protection Steam permettait de prendre le contrôle du compte d'un tiers le plus simplement du monde. Heureusement, les responsables de la plateforme ont été en mesure de colmater « la brèche » assez rapidement et, aujourd'hui, tout semble rentré dans l'ordre.

Le problème était lié au code temporaire que l'on reçoit lorsque l'on demande un changement de mot de passe. Ce code est normalement envoyé à notre compte mail. Sauf que, durant une bonne partie du week-end donc, il était possible de ne rien mettre à la place de ce code et de valider... le système faisait comme si le bon code avait été entré et permettait ensuite de modifier le mot de passe !

Valve a depuis précisé à nos confrères de Kotaku que la faille - béante ! - n'est plus. Par mesure de sécurité, il a demandé à tous les possesseurs de compte ayant eu des changements de mot de passe suspects du 21 au 25 juillet de modifier à nouveau leur mot de passe.

Nerces
Par Nerces
Spécialiste PC & Gaming
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles