Portál AbcLinuxu, 10. května 2025 23:37
Uživatelské účty na distribuční platformě Steam společnosti Valve Corporation bylo možné od 21. do 25. července snadno ukrást (YouTube). Pokud uživatel zapomene heslo ke svému účtu, může si nechat zaslat email s verifikačním kódem, který následně vloží do formuláře a pokud je v pořádku, může si nastavit nové heslo. Problém byl, že programátoři jaksi zapomněli na kontrolu verifikačního kódu. Útočník tedy vůbec nepotřeboval přístup k emailové schránce. Prostě potvrdil prázdný formulář a nastavil si nové heslo. [Slashdot]
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.