giovedì 19 aprile 2007

Aggirato il sistema di sicurezza di Steam

Valve è per la seconda volta vittima di un massiccio attacco degli hacker, dopo il celeberrimo furto del codice di Half-Life 2.

Steam ha avuto diversi problemi da quando è andato online. Le lamentele hanno riguardato le funzionalità dei giochi e del servizio, ma anche difetti nella gestione degli account degli utenti. Sappiamo tutti quanto un servizio del genere possa essere importante in ottica futura, con la distribuzione digitale che sembra destinata a ritagliarsi uno spazio notevole a discapito della tradizionale distribuzione.

Probabilmente, in quest'ottica fa ancora più effetto la notizia che l'hacker che si fa conoscere con lo pseudonimo di "MaddoxX" si è apprestato a rendere nota al mondo informatico. "MaddoxX", infatti, è riuscito ad aggirare il sistema di sicurezza della piattaforma di Valve e ad accedere a una grande mole di informazioni, tra le quali molti dettagli sugli utenti.

Steam

"MaddoxX" si dice in possesso di immagini provenienti dai forum interni di Valve, di una porzione della cartella relativa al programma Valve Cyber Café, di log sugli errori generati dalla piattaforma, di informazioni sulle carte di credito degli utenti registrati, di informazioni finanziarie di Valve.

L'hacker sembrerebbe essere intenzionato a sfruttare la posizione minatoria che ha ottenuto, assumendo un atteggiamento giustizialista nei confronti della software house degli Half-Life. Ha reso nota la sua impresa su questo forum, peraltro apertamente schierato contro lo stesso Steam.

Sono state pubblicate alcune richieste, pervenute all'hacker tramite email, dei gestori dei Cyber Café che aderiscono al programma supportato da Valve e volto al gioco in rete. Ovviamente i gestori chiedono che le informazioni non vengano diffuse. Di fatto, sembra la loro posizione quella più delicata al momento, anche se non si conoscono precisamente i margini di rischio degli utenti che hanno registrato la propria carta di credito su Steam. Sono certamente a rischio coloro che hanno comprato contenuti online nell'ultimo periodo.

Steam

Valve non ha ancora assunto una posizione ufficiale e non ha comunicato la notizia, neanche ai proprietari degli account e ai gestori dei Valve Cyber Café. Questo potrebbe porla in una spinosa posizione legale, considerato che per legge devono essere immediatamente avvertiti gli utenti di un servizio la cui sicurezza è compromessa e le cui informazioni possono essere divulgate.

In questa pagina vedete un paio delle immagini pubblicate dall'hacker, a dimostrazione di quanto avvenuto. Le immagini possono essere ingrandite.



Fonte: http://www.hwupgrade.it

Bruttissimo colpo per Valve, soprattutto xchè hanno sempre idolatrato il sitema Steam a differenza del 90% dei giocatori. Ora che il loro pupillo è stato violato cosa faranno?