Фишеры научились взламывать учетные записи в Steam, невзирая на Steam Guard

Фишеры научились взламывать учетные записи в Steam, невзирая на Steam Guard

Учетные записи пользователей Steam очень часто становятся целью киберпреступников, которые разрабатывают очень изощренные методы взлома. Для защиты клиентов Valve создала функцию Steam Guard, однако в своем текущем виде ее оказалось недостаточно — недавно систему научились обходить фишеры.

Благодаря Steam Guard пользователи получают на электронную почту код подтверждения каждый раз, когда осуществляется попытка авторизации с нового компьютера. Это означает, что даже если у злоумышленника есть логин и пароль, он не может украсть учетную запись без доступа к почтовому ящику жертвы, сообщает 3dnews.ru

Исследователи из Malwarebytes заявили, что взломщики нашли способ обойти механизм защиты с помощью фишинговой атаки. При посещении специально сформированной страницы у игрока спрашивают логин и пароль Steam-аккаунта, после ввода которого отображается следующее сообщение:

«Мы заметили, что вы заходите в Steam из нового браузера или нового компьютера. Возможно, вас просто давно здесь не было… В качестве дополнительной меры безопасности вам придется обеспечить доступ через этот браузер, передав определенный файл ssfn* из папки Steam… Файл ssfn* содержит ваш ID и расположен в одном из разделов папки Steam (…/Program Files/Steam/ssfn* )». 

Дело в том, что при авторизации в Steam из нового устройства Steam Guard создает SSFN-файл, который подтверждает, что устройство действительно принадлежит владельцу аккаунта. Получив данный файл, злоумышленники могут очень легко войти в игровой сервис под именем жертвы, не вводя дополнительный код защиты.

Данный метод фишинга активно используется уже приблизительно месяц, из-за чего многие пользователи жалуются на потери коллекционных карточек и прочего.

Администрации Steam известно о данной угрозе  — на странице технической поддержки Steam Guard появилось уведомление, предупреждающее пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Huawei будет продвигать HarmonyOS Next глобально

Все устройства, выпущенные Huawei в 2025 году, будут работать на платформе HarmonyOS Next собственной разработки. Но при этом у потребителей останется возможность использовать систему на базе Android.

Как сообщило китайское деловое издание South China Morning Post, Huawei будет продвигать устройства на HarmonyOS Next не только на домашнем китайском, где доля устройств на новой платформе достигла 17%, но и на глобальном рынке.

Об этом заявил директор бизнес-группы потребительского рынка Huawei Ричард Ю Чендун 26 ноября на презентации новой флагманской серии смартфонов Mate 70.

Данная линейка стала первым продуктом Huawei, работающим на новой платформе. Однако, как заявил Ричард Ю Чендун, при желании пользователи смогут остаться на прежней версии HarmonyOS 4.3, которая базируется на AOSP – версии Android с открытым кодом без сервисов Google.

Однако, по мнению генерального директора AppInChina Ричарда Бишопа, процесс продвижения новой платформы на мировом рынке будет сложным. Главной проблемой является разработка приложений прежде всего для внешнего рынка.

Эксперт предупредил, что недостаток даже одного приложения, которым пользуются лишь время от времени, является поводом для отказа от выбора устройства на новой платформе.

В комментарии для South China Morning Post Ричард Бишоп высказал опасения, что разработчики, которые слабо представлены или вообще не представлены в Китае будут писать приложения для HarmonyOS Next.

Тем более что разработка для этой платформы сложнее и дороже, чем для Android. Что касается разработчиков из других стран, приложения для HarmonyOS Next выпустили пока только сингапурский сервис Grab и авиакомпания Emirates.

Между тем высшее руководство Huawei ставит цель довести количество приложений для новой платформы до 100 тысяч за ближайший год. План в 10 тысяч приложений, который был поставлен на текущий год, разработчики уже перевыполнили. По состоянию на начало 3 декады декабря их число достигло 15 тысяч и продолжает расти.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru