Valve оправдались за инцидент 25 декабря

Поздним вечером 25 декабря в Steam произошел чрезвычайно неприятный сбой, из-за которого пользователи попадали на страницы других людей, получая сведения об их персональных данных. Только вчера Valve дали официальный ответ. Выдержки из него представлены ниже.

25 декабря произошла ошибка конфигурации, в результате которой некоторым пользователям генерировались страницы магазина Steam других пользователей. Между 22:50 и 00:20 по московскому времени, страница магазина, которая содержала личную информацию, ответила на запросы 34 тысячам пользователей.

Содержание этих запросов было разным, но некоторые страницы содержали платежные адреса, 4 последние цифры телефонного номера Steam Guard, историю покупок, 2 последние цифры кредитной карты и/или адреса электронной почты.

Эти кэшированные запросы НЕ содержали полные номера кредитных карт, пользовательские пароли или другую информацию, позволяющую другим лицам зайти в ваш аккаунт или произвести покупку.

Если вы не заходили в раздел «Об аккаунте» или в корзину в этот временной промежуток, то ваша информация не была показана другим пользователям.
В случае, если вашу информацию увидел другой человек, Valve с вами свяжется.

Как же это произошло?

Магазин Steam стал целью DoS-атаки, которая пришлась на рождественское (по тихоокеанскому времени) утро. Атака привела к тому, что количество запросов на магазин возросло на 2000%. Такое со Steam случалось и раньше, поэтому Valve не считают этот эпизод чем-то уникальным. В ответ на атаку, партнер Valve сменил правила кэширования, но вторая волна DoS привела к тому, что произошла ошибка в конфигурации, которая стала генерировать страницы одних авторизованных пользователей другим. Когда Valve увидели это, было принято решение отключить магазин Steam. Включили его только после полной проверки.

Valve официально извинились перед пользователями:

Мы приносим свои извинения всем, чьи личные данные были показаны другим лицам из-за этой ошибки, а также за работу магазина Steam.

Читайте также

В комментариях под материалами на сайте действуют все правила портала, с которыми можно ознакомиться на специальной странице — https://dota2.ru/forum/rules/. Помимо этого, в комментариях к новостям существуют дополнительные ограничения:

  • Запрещены прямые и косвенные оскорбления авторов материалов, как и любые комментарии, не относящиеся к сути новости;
  • Указание на ошибки в материале происходит с помощью специального функционала. Комментарии с таким содержанием будут удалены;
  • Критика — это нормально, но выражать ее нужно без злоупотреблений. Ваши слишком грубые комментарии про личностей, представленных в новостях, могут быть удалены.
Аватар пользователя

А за отсутствие ивента или хотя бы зимней карты они извиниться не хотят?

Аватар пользователя
Аватар пользователя

Если хотят увеличивать свою аудиторию, то да

Аватар пользователя

Никаких "ивентов" больше не будет, теперь вместо них кастомки. Просто забудьте и всё

Аватар пользователя
Аватар пользователя
Аватар пользователя

Как сотруднек вальвов, я хочу принести свои извинения, за то что мы вместо того, чтобы сделать вам ивент, плавали в джакузи с шампанским и ванной из денег. С новым годом Россияне!

Аватар пользователя
Аватар пользователя
Аватар пользователя

Это не мешает не хотеть ивент. Так же как телки не обязаны давать, но все они суки когда плюют в твое прыщавое личико.

Аватар пользователя

Если вы не заходили в раздел «Об аккаунте» или в корзину в этот временной промежуток, то ваша информация не была показана другим пользователям.
Т.е. из-за челика, создавшего темку на форуме и предложившего порофлить над данными об акаунте, мои данные были показаны другим пользователям. ТС, я не знаю кто ты и где ты, но ты можешь уже выбирать вилкой в глаз или в жопу раз.

Аватар пользователя
Аватар пользователя
Аватар пользователя

DoSом можно положить максимум админа на куропатки, настоящая атака называется DDOS, пора бы уже это понять в 2046 то...

Аватар пользователя
Аватар пользователя
Аватар пользователя
Аватар пользователя
Аватар пользователя
Аватар пользователя

Мне загрузилась страничка какого-то админа, там были кнопки, которыми можно было изменять текст информации во всех играх. Наверное зря я все таки перезагрузил страничку...

Аватар пользователя

Где компендиум псы, я что просто так работаю? на что бабки то сливать?

Аватар пользователя
Аватар пользователя

Valve официально извинились перед пользователями:

Мы приносим свои извинения всем, чьи личные данные были показаны другим лицам из-за этой ошибки, а также за работу магазина Steam.

Вот это тут явно лишнее,всем уже давно известно что вольво пофиг на комьюнити,и верить их словам,и тем более их извенениям-себя не уважать.Я все сказал.Мне полегчало.

Аватар пользователя
Аватар пользователя
Комментарии
Форум