Steam : un "problème de cache" expose des données personnelles

Alexandre Laurent
Publié le 26 décembre 2015 à 10h18
Vendredi soir, certains utilisateurs de la plateforme Steam ont eu la surprise de voir que le logiciel leur affichait les informations personnelles d'un autre joueur. Pour l'éditeur, Valve, il s'agirait d'un simple dysfonctionnement technique sans conséquence...

Steam a connu un Noël mouvementé : vendredi soir (heure de Paris), des internautes découvrent non sans surprise que le logiciel leur affiche les informations liées à un autre compte que le leur. Sur Twitter ou Reddit, ils expliquent ainsi voir l'adresse email, l'identifiant ou l'historique des achats d'un autre profil.

L'information remonte rapidement chez Valve, qui prend rapidement la décision de couper l'accès au service. Interrompu pendant environ une heure, celui-ci est rétabli dans la soirée, sans que l'éditeur n'ait officiellement communiqué sur la nature de cet incident. La période de Noël ayant déjà vu des piratages de grande ampleur tournés vers les acteurs du jeu vidéo, beaucoup imaginent que Steam est victime d'une action malveillante.

Dans la nuit, un modérateur des forums Steam prend la parole, indiquant que Valve est bien au courant du problème et travaille à sa résolution. Il affirme qu'il ne s'agit pas d'un piratage et tente de rassurer quant aux informations personnelles qui auraient pu être consultées : « les numéros de carte de crédit et de téléphone sont masqués, comme le veut la loi, et sont donc invisibles aux utilisateurs », écrit-il.

Un peu plus tard, il relaie la communication officielle de Valve, envoyée à quelques médias américains. La société invoque un « problème de cache » qui aurait permis « à certains utilisateurs de voir de façon aléatoire des pages générées pour d'autres utilisateurs ». Elle ajoute que le service est rétabli et qu'aucune action particulière n'est à entreprendre au niveau des utilisateurs finaux, dont les informations personnelles n'auraient pas été compromises.

0258000008292138-photo-profil-steam.jpg

Le profil Steam n'affiche effectivement que les derniers chiffres du téléphone ou du numéro de la carte de crédit associée au compte, par mesure de sécurité. D'aucuns soulignent cependant que le « problème de cache » rencontré sur Steam a permis d'exposer d'autres informations personnelles, à commencer par l'adresse email qui sert d'identifiant, ou l'historique des transactions réalisées sur la plateforme.

Samedi matin, l'accueil de Steam affichait les promotions du moment, sans un mot quant à cet incident, intervenu alors que la plateforme entretient ses traditionnelles « soldes d'hiver ».
Alexandre Laurent
Par Alexandre Laurent

Alex, responsable des rédactions. Venu au hardware par goût pour les composants qui fument quand on les maltraite, passé depuis par tout ce qu'on peut de près ou de loin ranger dans la case high-tech, que ça concerne le grand public, l'entreprise, l'informatique ou Internet. Milite pour la réhabilitation de Après que + indicatif à l'écrit comme à l'oral, grand amateur de loutres devant l'éternel, littéraire pour cause de vocation scientifique contrariée, fan de RTS qui le lui rendent bien mal.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles