Valve уже два года скрывает информацию об эксплойте с кражей пароля через приглашение в CS: GO

Valve уже два года скрывает информацию об эксплойте с кражей пароля через приглашение в CS: GO

Группа secret club, специализирующаяся на обратной инженерии и изучении популярного софта, пытается привлечь внимание к опасному эксплойту, связанному с движком Source и магазином Steam.

Через простое приглашение в игру или сообщество (что ставит под удар большее количество учетных записей), злоумышленник может при помощи удаленного выполнения кода получить пароль принявшего его пользователя. Например, это касается столь популярного онлайн-шутера Counter-Strike: Global Offensive. Уязвимость была обнаружена еще два года назад.

Добрые хакеры уведомили Valve, однако компания не только никак не отреагировала на сообщение, хотя прошло уже пять месяцев, но также попыталась пресечь распространение этой информации. Ни благодарности, ни закрытия бреши secret club так и не дождалась.

Источник

Читайте также