A medida que el catálogo de Steam crecía, cada vez más se dejaron ver juegos de dudosa calidad

Steam, la plataforma y biblioteca de videojuegos desarrollada por Valve, está presentando vulnerabilidades en su sistema, ocasionando que los hackers consigan robar las cuentas de múltiples usuarios, despojándolos de sus artículos e incluso ocasionando infección por malware en sus ordenadores como premio adicional.

De acuerdo con el sitio HackerOne, la divulgación de estas fallas se hizo pública el viernes de la semana pasada, residiendo en el navegador de servidores de la plataforma, el cual permite a los jugadores encontrar los servidores de los diferentes títulos del catálogo de Steam, tales como CS: GO, Half-Life 2, Team Fortress 2, Dota 2 y muchos otros.

Este error no solo estaba presente en una, sino en las diferentes plataformas de Linux, OS X de Apple y claro está en Windows. No obstante, según los reportes de los investigadores que desvelaron el problema, solamente era posible para los atacantes explotar el error en el sistema operativo de Windows. También, afirmaron lo siguiente:

“Un hackers puede explotar el error exitosamente con una probabilidad de 0.2% por cada víctima, lo cual es más que suficiente al tratarse de un atacante que distribuye el malware de forma masiva entre todos los usuarios de Steam, lo que se traduce en una víctima cada 512 intentos en el promedio”.

Al mismo tiempo, afirmaron que el error se podía combinar con otra vulnerabilidad de pérdida de memoria, haciendo que sea 100% efectivo en cada uno de los ataques. De esta forma, los investigadores se propusieron probarlo y para ello diseñaron su propio servidor malicioso.

GRID 2 es eliminado de las tiendas digitales de videojuegos

Según explicaron, los atacantes podían generar un código arbitrario en la computadora de cualquier usuario de Steam que viera la información de sus servidores, por lo que “de ahí en adelante, él o ella podía hacer lo que quisiera con la información del usuario“, es decir, hacerse con las cuentas, robar objetos de sus juegos, filtrar documentos e instalar el malware como premio adicional.

Esto es algo de miedo, ¿no? Pues no se preocupen, sus cuentas de Steam ya estarán a salvo por un buen tiempo y es que Valve confirmó que el error ya está totalmente solucionado en todos los sistemas operativos de Windows, OS X y Linux.