Как выяснилось, еще 6 ноября 2011 года были взломаны все официальные форумы игровой системы Steam. В результате, в сети оказалась не только база данных всех форумов, но и еще и база всех пользователей, включая их личные данные.
Не удивительно, что форумы Steam теперь закрыты. Компания официально объяснила сей инцидент почему-то только 10 ноября. Публиковать полностью текст нет смысла, так что мы его кратенько перескажем.
Речь идет о взломе, который произошел 6 ноября. Как выяснилось, взлом распространился не только на форумы. Кроме форумов хакеры также получили базу данных Steam, в которой есть, можно сказать, все – все имена учетных записей, все пароли, адреса электронной почты и списки покупок. О чем это говорит? Да о том что безопасность информационных систем в Steam никуда не годится – им нужно уволить разгильдяев-сисадминов и заняться нормальной системой защиты.
К счастью пароли зашифрованы – применялся метод хеширования с солью. Были в БД и данные о кредитных картах. В общем все что вы Steam когда-либо сообщили стало известно тем, кто осуществил взлом. Очень мило.
Пока что служба безопасности Steam не выявила примеров того, что злоумышленники использовали кредитные карты, номера которых были записаны в базе, однако, такая возможность не исключается.
При последующем входе на форум пароль придется поменять. Кроме того, если пароль от форума также используется на иных учетных записях, менять их придется тоже.
Что же касается пароля к аккаунту, то ребята из Steam считают, что менять его не нужно, поскольку аккаунт Steam и форум – это разные аккаунты.
Тем не менее, я бы их не слушал и все же срочно поменял бы пароль. Что касается форумов, они закрыты до выяснения обстоятельств взлома.