Aggiornamenti recenti Febbraio 14th, 2025 9:10 AM
Feb 07, 2017 Marco Schiaffino Attacchi, Emergenze, Gestione dati, In evidenza, News, Phishing, Privacy, RSS, Vulnerabilità 0
Allarme rosso per tutti gli utenti della piattaforma di videogiochi online Steam. Stando a un post pubblicato su Reddit qualche ora fa, il software avrebbe una vulnerabilità che esporrebbe gli utenti ad attacchi di phishing.
L’avviso consiglia agli utenti Steam di evitare di visualizzare profili di altri giocatori o il proprio activity feed. Da quello che si capisce, il rischio è di essere dirottati su pagine di phishing che permetterebbero di sottrarre le credenziali di accesso all’account. Il messaggio, però, fa riferimento anche alla potenziale esecuzione di script malevoli.
Il messaggio, che l’autore definisce “intenzionalmente vago”, mette in guardia da un exploit che viene definito “particolarmente grave” e che, a quanto si capisce, affliggerebbe qualsiasi browser, sia su computer desktop che su dispositivi mobile. Altro indizio, il riferimento all’opportunità di disabilitare Javascript sul browser.
Steam fornisce un sistema di autenticazione a due fattori che permette di collegare qualsiasi attività all’inserimento di un codice ottenuto attraverso l’app su smartphone. Chi lo ha attivato dovrebbe essere al sicuro.
Difficile capire nei dettagli la natura della minaccia: il riferimento all’opportunità di riavviare il router per cambiare indirizzo IP lascia pensare che si possa trattare di una forma di compromissione piuttosto grave, che consentirebbe di utilizzare i cookie per autenticarsi al posto dell’utente legittimo.
I toni minacciosi del post, che minacciano “il ban dalla community” per chiunque posti link con informazioni relative ai dettagli riguardanti la vulnerabilità, però, fanno pensare a una vulnerabilità della piattaforma piuttosto facile da sfruttare.
Le informazioni circolate fino a questo momento fanno pensare alla possibilità che un utente inserisca un Javascript all’interno del suo profilo, che si attiverebbe automaticamente sul computer di qualsiasi altro utente che lo visualizzi. Probabilmente sarà possibile avere maggiori informazioni riguardo l’exploit nelle prossime ore.
Feb 10, 2025 0
Feb 03, 2025 0
Gen 27, 2025 0
Gen 20, 2025 0
Feb 14, 2025 0
Feb 13, 2025 0
Feb 12, 2025 0
Feb 11, 2025 0
Feb 13, 2025 0
Ieri Microsoft ha pubblicato un’approfondita analisi...Gen 30, 2025 0
Quando si parla di dati e di privacy, gli utenti si dicono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 14, 2025 0
DNSperf, servizio indipendente per la misurazione delle...Feb 13, 2025 0
Ieri Microsoft ha pubblicato un’approfondita analisi...Feb 12, 2025 0
La polizia thailandese ha arrestato quattro hacker europei...Feb 11, 2025 0
Ieri Apple ha rilasciato un fix urgente per un bug...Feb 10, 2025 0
La scorsa settimana Brave ha annunciato l’arrivo dei...