Steamin tietoturva pyllähti joulupäivänä – syynä välimuistiongelma

Steam-käyttäjien joulupäivä muuttui eriskummallikseksi, kun käyttäjät huomasivat palvelun välimuistiongelman myötä pystyvänsä näkemään muiden käyttäjien yksityisiä tietoja.

26.12.2015 11:20

Suosittu pelipalvelu Steam ajautui jouluna ikäviin tietoturvaongelmiin.

Joulupäivänä noin kello yhdeltätoista yöllä Suomen aikaan monet palvelun käyttäjät huomasivat, että Steamia normaalisti selatessaan he pääsivät omien tilitietojensa sijaan näkemään muiden satunnaisten käyttäjien yksityisiä tietoja. Joidenkin käyttäjien kohdalla Steamin kauppasivu saattoi vaihtaa myös kieltä esimerkiksi kiinaksi tai venäjäksi aivan kuin he olisivat ottaneet hallintaansa tyystin toisen ihmisen Steam-tilin.

Tietoturvaongelman myötä satunnaiset käyttäjät pääsivät monissa tapauksissa lukemaan esimerkiksi muiden henkilöiden Steam-tileihin kiinnitettyjä sähköpostiosoitteita ja virtuaalilompakkojen sisältöä kuten myös luottokorttinumeroiden viimeisiä lukuja. Jonkin aikaa ongelman ilmenemisen jälkeen Steamin kauppapaikka suljettiinkin yöllä hetkeksi kokonaan, kunnes ongelma oli saatu korjattua.

Steamia ylläpitävän Valve-pelitalon mukaan Steamin tila on parhaillaan normaali. Yhtiö on kertonut, että syy tietoturvan pettämiseen johtui välimuistiongelmasta, joka aiheutui sen joulupäivänä tekemistä palvelua koskevista konfigurointimuutoksista. Yhtiö on huomauttanut, että vaikka välimuistiongelma antoi käyttäjille nimenomaan mahdollisuuden nähdä muille Steam-käyttäjille tarkoitettuja tietoja, ei minkäänlaisia muutoksia esimerkiksi toisten käyttäjien tileihin ole ollut ilmeisesti mahdollista vian myötä kuitenkaan tehdä.

Valve kertoo, ettei tietoturvalapsus vaadi Steam-käyttäjiltä minkäänlaisia toimenpiteitä, jotta näiden tunnukset pysyisivät turvassa. Se ei ole kuitenkaan vielä esimerkiksi edes minkäänlaisen pahoittelun muodossa käsitellyt sitä asiaa, että monien käyttäjien yksityisiä tietoja lipsahti nimenomaan yhtiön erheen myötä väärien silmien eteen. Yhtiöllä kesti myös vielä vian korjaantumisenkin jälkeen tunteja antaa edes virallista selvitystä siitä, mitä Steamissa oikein oli tapahtumassa.

Lähde: Kotaku, Game Informer

Lisää luettavaa