Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord
Nieuws

Steam-lek liet gebruikers wachtwoord van andere accounts wijzigen

Lek inmiddels opgelost

Geschreven door Redactie Gamer.nl op
Een inmiddels gedicht lek in gameplatform Steam maakte het tijdelijk mogelijk om van ieder account het wachtwoord te wijzigen.

Op onder meer Reddit is te lezen hoe het overnemen van iemands Steam-account precies in zijn werk ging. De kwetsbaarheid is reeds aangepakt, maar zorgde sinds zaterdag voor veel paniek en verwarring bij gamers, zo blijkt uit de reacties op het sociale netwerk.

Aanleiding hiervoor was dat een aantal bekende spelers van Dota 2 tijdelijk niet meer op hun eigen account konden inloggen. Ook op Reddit en Twitch meldden gebruikers dat het wachtwoord van hun account plotseling gewijzigd was.

Aanvankelijk was niet duidelijk hoe het precies kon gebeuren dat van accounts de wachtwoorden werden aangepast. Het bleek om een lek te gaan in de optie om een wachtwoord te resetten via een speciale code. Die wordt naar het gekoppelde e-mailadres verstuurd en moet vervolgens in een invulveld worden ingevoerd.

Alleen gebruikersnaam

Het bleek echter tijdelijk mogelijk te zijn om die code geheel te omzeilen, simpelweg door niets in te vullen. Hierdoor kon iedereen zichzelf in principe toegang verschaffen tot een Steam-account, mits zij de bijbehorende accountnaam wisten. Als gevolg werden ook veel gebruikers van gamestreamingdienst Twitch de dupe, omdat tijdens het livestreamen vaak hun gebruikersnaam op Steam zichtbaar is.

Steam biedt bij het inloggen wel de mogelijkheid tot tweestapsverificatie en via Steam Guard wordt bij iedere nieuwe inlogpoging vanuit een onbekend ip-adres een extra code gevraagd. In veel van de gevallen waren de getroffen Steam-accounts daarom enkel tijdelijk onbruikbaar. Vreemden konden zichzelf er geen toegang toe verschaffen.

Accounts waarbij deze extra beveiligingsopties niet aanstonden, liepen dat risico wel en zijn mogelijk in handen van derden gekomen. Zij kunnen er echter niet meteen digitale voorwerpen mee verhandelen. Accounts waarvan het wachtwoord wordt gewijzigd of die via een nieuw ip worden geactiveerd, mogen respectievelijk vijf en zeven dagen geen items ruilen.

Platformhouder Valve heeft nog niet publiekelijk gereageerd op het lek, maar de kwetsbaarheid werd enkele uren na de ontdekking ervan gedicht.

Door NU.nl

Dit artikel delen:

Lees meer

Gamer.nl Podcast 23: 'Zijn online games op dag 1 expres kapot?' Serene adventure Submerged vanaf begin augustus verkrijgbaar
22

Reacties op: Steam-lek liet gebruikers wachtwoord van andere accounts wijzigen

  • Om te reageren moet je ingelogd zijn. Nog geen account? Registreer je dan en praat mee!
  • Charles_Cash

    • 2 jaren, 5 maanden geleden
    Goedmaakactie??? Ff flink kortingknallen!!!

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • Edwin1984

    • 2 jaren, 5 maanden geleden
    Geld moet rollen toch? ;)

    Mooi dat het opgelost is, snel gefixed door Steam. Wel spijtig dat zulke fouten erin sluipen

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • Charles_Cash

    • 2 jaren, 5 maanden geleden
    Rollen moet het. Alle kanten op.

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • Edwin1984

    • 2 jaren, 5 maanden geleden
    …lekker die dubbelposts via mobiel :/

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • VVG-Gamer

    • 2 jaren, 5 maanden geleden
    Wat mij betreft word Steam een jaar lang stop gezet, en word het tot de bodem uitgezocht wegens veiligheid enzo.

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • oropher

    • 2 jaren, 5 maanden geleden
    Nee, doe dat maar met playstation plus en xbox live; achterlijke fascist….

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • VVG-Gamer

    • 2 jaren, 5 maanden geleden
    O oo oropher is boos omdat ik iets gevoeligs heb gezegd over .. xD

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • Edwin1984

    • 2 jaren, 5 maanden geleden
    Doe niet zo triest man, zullen we PSN ook direct nog een jaar plat gooien omdat het gehacked was? Zijn wel ergere dingen op de wereld dacht ik zo :)

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • VVG-Gamer

    • 2 jaren, 5 maanden geleden
    Ja maar straks is het te laat, en dan is het weer van he ????

    Als het om veiligheid gaat dan mag je van mij alles wel 1 jaar dicht gooien, maar dan moet er wel een meerderheid voor zijn.

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • VVG-Gamer

    • 2 jaren, 5 maanden geleden
    Fijn zo een PC.

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • sollitdude

    • 2 jaren, 5 maanden geleden
    ja, want steam is net zo erg als playstation, die of gehacked word, of een ddos aanval ontvangt, of wanneer er een firmwire update mislukt, jaaaa, das echt erger op de pc hoor.

    zijn we daar nu aan voorbij? :)

    zoals ze zelf al zeiden alleen mensen die een twitch account hadden en ZO DOM WAREN om hun gebruikersnaam publiekelijk te maken EN DIE GEEN STEAM GUARD AAN HAD STAAN konden hun wachtwoorden verandert worden. en zelfs dan was niets mogelijk vanwege het 2de beveiliging waar je niks mag ruilen voor een week na zon wachtwoord verandering :) ik vind dat toch wel 10x beter beveiligt dan al het andere.

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • VVG-Gamer

    • 2 jaren, 5 maanden geleden
    Volgens mij moet je wat minder drinken duidelijker rustiger praten, dan ben ik bereid om begrip te tonen voor je reactie of mening.

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • sollitdude

    • 2 jaren, 5 maanden geleden
    rustiger praten? het is getyped, hoe rustig wil je het lezen, lamlul? m o e t. i k. h e t. z o. t y p e n. z o. d a t. j e. h e t. b e g r i j p t ? kan je het lettertje voor lettertje lezen :p dan nog, jij toont zowiezo toch geen begrip al was het in jouw taal getyped.

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • VVG-Gamer

    • 2 jaren, 5 maanden geleden
    Jammer ik had gehoopt op een duidelijk reactie, maar zoo maak je het gesprek onmogelijk, en kunnen we niet verder praten.

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • oropher

    • 2 jaren, 5 maanden geleden
    Hij is gewoon aan het oefenen voor z'n politieke carrière hier.. xD
    Die nooit gaat komen…..

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • VVG-Gamer

    • 2 jaren, 5 maanden geleden
    Nou als je zover over mij gaat denken, dan zit je er eerder zelf in denk ?

    Kijk maar uit mensen straks word je gezien als een achterlijke fascist.

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • oropher

    • 2 jaren, 5 maanden geleden
    ja, als je kan lezen heeft het bijna geen problemen opgeleverd. Maar excuses, ik wist al dat je de opleiding volgt tot beveiligingstrol….

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • VVG-Gamer

    • 2 jaren, 5 maanden geleden
    Nou nou oropher toch doe is even SOCIAAL, en wees is een keer links.

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • oropher

    • 2 jaren, 5 maanden geleden
    Je bent wel grappig

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • VVG-Gamer

    • 2 jaren, 5 maanden geleden
    Ja dat heb je als je gelukkig bent, en geen zorgen hebt enzo.

    Jij zal het wel moeilijk hebben als ik zoo je reacties lees ???

    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.

 

Wanneer je een reactie plaatst ga je akoord
met onze voorwaarden voor reacties.