Steam曝出重大安全漏洞:点击恶意链接直接被盗号
近日,出重全球主流PC游戏平台Steam曝出一处高危安全漏洞,大安洞点盗号风险等级极高,全漏威胁数亿用户的击恶接直接被账户与数据安全。该漏洞由白帽黑客Victor在平台漏洞赏金计划中发现,意链CVSS危险评分高达9.0分,出重属于顶级高危安全隐患,大安洞点盗号目前暂未得到官方修复。全漏

据漏洞细节披露,该攻击方式隐蔽性极强。意链不法分子会伪装出高仿Steam商店、出重游戏页面的大安洞点盗号恶意链接,用户点击后页面会正常跳转至Steam官方首页,全漏视觉上无任何异常,击恶接直接被但后台会悄然窃取用户全部个人数据,意链全程无感无感知。
更值得警惕的是,该漏洞具备蠕虫式自动传播能力。一旦用户账号被攻破,恶意程序将自动通过该账号的聊天列表,向全部好友推送同款恶意链接,形成链式扩散,极易在平台内形成大规模批量中招的情况,风险传播速度极快。

据悉,发现漏洞的黑客Victor长期参与Steam安全漏洞挖掘,曾多次协助官方修复关键安全隐患。截至目前,Steam母公司Valve仍未推送漏洞修复补丁,也未针对该事件发布任何官方声明,高危漏洞依旧处于可被利用的状态。

针对当前安全风险,安全专家紧急给出防护建议:用户切勿随意点击好友聊天内的陌生链接,对方账号大概率已被盗号;同时务必开启Steam令牌双重验证,定期核查账号登录记录,最大程度规避数据被盗、账号被盗风险。目前,全网用户都在等待Valve尽快跟进修复漏洞、回应安全危机。
相关文章:
相关推荐:
- 899元起!联想异能者X11A平板开售:联发科MT8768处理器+6000mAh电池
- 签证成废纸,海关大门全关死,民进党傻眼!一个中国成了硬规矩!
- 男子“口嗨”能打赢黑猩猩 有人真出50万美元约他搏斗
- 亚马尔:不敢想欧冠就是懦弱,我们有这套阵容
- 首搭第六代骁龙8超级至尊版!一加16安兔兔跑分出炉 超538万
- 航班管理系统故障致超2000架次航班被取消 英国民航局:旅客或无权获赔
- 英国空管系统瘫痪致超千航班取消 半个欧洲遭冲击 航司集体怒了
- 法布雷加斯:这场胜利是重要回应,我开始意识到我们能成为什么样的球队
- 10月8日发售!“吹哥”大作《沉星之序》发售日预告片
- 签证成废纸,海关大门全关死,民进党傻眼!一个中国成了硬规矩!