Un error masivo en la tienda Steam el día de Navidad expone los datos privados de los usuarios

Un error masivo en la tienda Steam el día de Navidad expone los datos privados de los usuarios

Steam, la popular plataforma de juegos en línea desarrollada por Valve Corporation, sufrió un error importante en la tarde de Navidad, aparentemente dando a algunos jugadores acceso a la información de la cuenta privada de los demás.


optad_b

El error, atribuido a un problema de almacenamiento en caché, surgió cuando los usuarios intentaron acceder a sus cuentas en la tienda en línea de Steam. El sitio comenzó a “comportarse de manera errática” el viernes por la tarde, según HD Moore, director de investigación de Rapid7, una empresa de seguridad con sede en Boston. 'El idioma cambiaba constantemente entre inglés, ruso, español y otros'.

Moore confirmó que se le mostraron los detalles de la cuenta de al menos otros tres jugadores, incluso cuando parecía que Valve estaba tratando de mitigar el problema. La compra se desactivó en la tienda en línea de Steam alrededor de las 4 p.m. ET. Sin embargo, el error persistió y muchos jugadores aún informaron más de una hora después que todavía estaban accediendo a las billeteras de los jugadores, además de los datos de contacto, las claves de producto y los historiales de compra.



Según Steam Database, un sitio que no es propiedad de Valve, la fuente del problema de Steam fue un problema de almacenamiento en caché.

Un correo electrónico de Moore incluía varias capturas de pantalla que mostraban el problema. 'Tenga en cuenta que la cuenta en el título de la ventana no coincide con el nombre de la cuenta dentro de la vista web del cliente', escribió. (Los nombres de usuario se han ocultado parcialmente para proteger la privacidad de los usuarios).

HD Moore



HD Moore

HD Moore

Actualización a la 1:17 pm CT, 26 de diciembre:Steam se está ejecutando 'sin ningún problema conocido', según un comunicado de Valve.

“Como resultado de un cambio de configuración el día de hoy, un problema de almacenamiento en caché permitió que algunos usuarios vieran aleatoriamente las páginas generadas para otros usuarios durante un período de menos de una hora”, dijo la compañía. “Este problema se ha resuelto desde entonces. Creemos que no se permitieron acciones no autorizadas en las cuentas más allá de la visualización de la información de la página almacenada en caché y los usuarios no requieren ninguna acción adicional '.



Ilustración a través de Valve