Pozor kam se přihlašujete! Nedávná úprava rozšíření umožnila kompletní přístup k účtům

  • 08. 04. 2024 15:00
Zdroj titulní fotografie: Steam

CSFloat, známá stránka obchodující se skiny, nedávno vydala kontroverzní aktualizaci svého rozšíření prohlížeče, která vyvolala vážné obavy o bezpečnost v komunitě hráčů služby Steam. Aktualizace byla navržena tak, aby ověřovala obchody přístupem k souborům cookie uživatelů služby Steam, což je zpúsob, který nejenže ohrozil uživatelské účty, ale také upozornil na zranitelnost bezpečnostních opatření společnosti Valve. V současné době by mělo být rozšíření od CSFloat již bezpečné.

Nejnovější funkce rozšíření přišla v návaznosti na snahu Valve zpřísnit zabezpečení služby Steam tím, že po dobu 10 dnů skrývá obchodní položky. V reakci na to začaly weby obchodující se skiny aktualizovat svá rozšíření tak, aby toto omezení obcházela pomocí cookie souborů služby Steam. Podstata problému však spočívá v přístupu, který tyto stránky získávají: plnou kontrolu nad účty uživatelů služby Steam, což jim umožňuje provádět libovolné akce.

Po této aktualizaci se očekává, že podobné funkce mohou zavést i další stránky a rozšíření. To by mohlo vést k dominovému efektu, který by ohrozil bezpečnost ve všech oblastech. Jde o scénář, kdy by záměr zabezpečit transakce mohl nechtěně vést k opaku - ke snížení bezpečnosti pro koncové uživatele.

Nejnovější vývoj naznačuje hrozící konfrontaci mezi Valve a herními weby. Pokud tyto weby začnou takové invazivní metody používat pravidelně, společnost Valve by mohla zintenzivnit své úsilí o ochranu své platformy, což by mohlo vést k zákazům pro uživatele. Běžní uživatelé se mohou ocitnout v křížové palbě a utrpět tak vedlejší škody v bitvě o soukromí a bezpečnost.

Komunita nyní očekává od společnosti Valve reakci na tuto eskalaci. Vzhledem k ohrožení bezpečnosti uživatelů je nutné, aby Valve tyto obavy řešila a posílila bezpečnost své platformy. Jak se společnost Valve s tímto složitým problémem vypořádá, se teprve uvidí, ale doufáme v rychlé a na uživatele zaměřené řešení.

Ohodnotiť

0

Komentáre

Pre vloženie komentára sa musíte prihlásiť.