Valve修复账号重置漏洞

Valve的Steam是最大的PC数字游戏发行平台,同时在线用户多达数百万。对用户而言,账号的重要性毋庸置疑,没有账号他们无法访问所购买/租赁的数字游戏。但Steam的账号重置功能被爆出了一个严重漏洞(Youtube视频演示),很容易被黑客利用——原因是Steam密码重置过程接受空白的恢复代码,黑客可以不访问接受重置密码链接的邮件就能改变密码。Valve已经修复了该漏洞,但已有许多用户受到影响。对受到影响的用户,Valve开始实施5天的“禁令”,对其逐个进行调查。

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/dfc189c2dc63f53ad3824acc0c621719.html