Сбой в работе крупнейшего цифрового магазина Steam открыл пользователям доступ к чужим учетным записям, сообщает портал Kotaku.
Узнайте больше в полной версии ➞Cогласно информации издания, когда пользователи пытались зайти в официальное приложение-клиент Steam, то обнаруживали, что язык главной страницы самопроизвольно изменился. При попытке просмотреть информацию об учетной записи они видели сведения о чужом аккаунте, включая email-адрес владельца и историю покупок.
Неофициальное сообщество Valve в Twitter настоятельно порекомендовало читателям временно воздержаться от использования магазина, чтобы избежать утечки данных.
По мнению администраторов микроблога, причина сбоя — не хакерская атака, а сбой в системе кэширования страниц.
Модераторы официального сообщества Steam подтвердили в сообщении на форуме магазина информацию о том, что на сервис не ведется хакерская атака. Они отметили, что компания извещена о происходящем и работает над устранением сбоя. Согласно заявлению, утечка платежных данных и телефонных номеров пользователей произойти не может, так как в соответствии с требованиями безопасности эти сведения отображаются в зашифрованном виде.
Комментарий к возникшей ситуации появился также в неофициальном сообществе Steam в «ВКонтакте», администраторы которого общаются с сотрудниками Valve. Согласно их информации, магазин Steam, вход в аккаунт и раздел «Об аккаунте» по состоянию на 26 декабря 00:40 мск переведены в неактивное состояние и инженеры Valve устраняют сбой. Если аккаунт был защищен мобильным аутентификатором Steam через приложение, информацию профиля просмотреть никто не мог. Сведения об учетной записи могли увидеть только в случае, если владелец защитил ее по электронной почте, или же не защитил вовсе. Пароли от аккаунтов не были переданы третьим лицам.
По информации, полученной порталом Eurogamer от читателей, пользователи во время сбоя не могли присвоить себе или потратить средства, принадлежащие владельцам чужих аккаунтов. Однако среди увиденных ими учетных записей были и защищенные мобильным аутентификатором Steam.
Сбой произошел в дни праздничной распродажи на Steam. Она стартовала 22 декабря, завершить ее планировали 4 января.
Steam — крупнейший сервис цифровой дистрибуции игр для PC. Согласно данным на сентябрь 2015 года, число представленных в нем произведений превысило 6,4 тысячи наименований, из них более 2,3 тысяч игр — для OS X. По данным на февраль 2015 года число активных пользователей сервиса составило 125 миллионов.