Katso mitä klikkaat: Steam-käyttäjiä varoitetaan XSS-tietoturva-aukosta (päivitetty)

Steamista näyttää paljastuneen uusi XSS-tietoturva-aukko, joka liittyy palvelun profiilien selaamiseen.

7.2.2017 21:27

Päivitys kello 23:25: Tietoturva-aukosta alunperin raportoinut Reddit-moderaattori kertoo, että aukko on nyt korjattu ja profiileita voi katsella taas turvallisesti.

Alkuperäinen uutinen: Steam-käyttäjiä on varoitettu tänään tiistaina olemaan tavanomaista varovaisempi sen suhteen, mitä pelipalvelussa sattuu klikkailemaan. Syynä on XSS-tyylinen tietoturva-aukko, jonka on kerrottu paljastuneen Steamin sisuksista.

Tiedon turva-aukosta toi ensimmäisten joukossa julkisesti esiin Steamin Reddit-kanavan moderaattori, joka kertoo välittäneensä tiedon myös suoraan Valvelle. Pian tämän jälkeen myös Steamin toimintaa seuraavan Steam Database -työkalun ylläpitäjät nostivat aukon esiin Twitterissä. 

Aukko vaikuttaisi liittyvän ensisijaisesti Steam-profiileihin, joiden kautta palveluun on mahdollista ujuttaa omaa enemmän tai vähemmän ilkeämielistä koodiaan. Ongelmia välttääkseen Steam-käyttäjiä onkin kehoitettu välttelemään tuntemattomien Steam-profiilien selaamista ja ylipäätänsä varomaan vähänkään epäilyttävien Steam-profiililinkkien klikkaamista. 

Lähde: Reddit, Eurogamer