Steam Sicherheitslücke über das Browser Protokoll

Der Tummelplatz für alle PC-Spieler!

Moderatoren: Moderatoren, Redakteure

Antworten
Oynox
Moderator
Beiträge: 14064
Registriert: 13.01.2009 18:45
Persönliche Nachricht:

Steam Sicherheitslücke über das Browser Protokoll

Beitrag von Oynox »

Gemäß einem ausführlich dokumentierten 0day Exploit (siehe Quelle) sind Steam, darüber angebotene Spiele und folglich das System des Benutzers angreifbar -- derzeit gibt es jedoch keine Anzeichen dafür, dass der Exploit bereits genutzt wird.
http://www.gamersglobal.de/news/60096/v ... angreifbar

Da ich keine Ahnung davon hab, muss ich leider verlinken ;)

Habe keinen Newsthread gefunden, auf die schnelle, und dachte mir, dass das Problem vielleicht einen Thread wert sei...
Zuletzt geändert von Oynox am 16.10.2012 20:59, insgesamt 1-mal geändert.
Benutzeravatar
PanzerGrenadiere
Beiträge: 11125
Registriert: 27.08.2009 16:49
Persönliche Nachricht:

Re: Steam Sicherheitslücke über das Browser Protokoll

Beitrag von PanzerGrenadiere »

Oynox Slider hat geschrieben:Habe keinen Newsthread gefunden, auf die schnelle,
wir brauchen einen steam sammelthread. *duck und weg*

Benutzeravatar
Dark_Randor
Beiträge: 2288
Registriert: 06.07.2008 11:28
Persönliche Nachricht:

Re: Steam Sicherheitslücke über das Browser Protokoll

Beitrag von Dark_Randor »

Kann mir ein Profi erklären, was da jetzt passieren kann?

Benutzeravatar
Worrelix
Beiträge: 3636
Registriert: 10.12.2009 19:48
Persönliche Nachricht:

Re: Steam Sicherheitslücke über das Browser Protokoll

Beitrag von Worrelix »

Da die Lücke dann zum Einsatz kommt, wenn man auf steam:// Links klickt (die dann Steam mit den angehängten Parametern starten), sollte man auf solche Links nicht klicken, bis das Problem gelöst ist.

Im Firefox unter Extras -> Anwendungen kann man den Eintrag "steam" löschen, um auf Nummer Sicher zu gehen.
Benutzeravatar
Obscura_Nox
Beiträge: 3988
Registriert: 18.01.2010 15:00
Persönliche Nachricht:

Re: Steam Sicherheitslücke über das Browser Protokoll

Beitrag von Obscura_Nox »

Ich bin kein Experte, aber fällt das nicht unter die Kategorie simpler Pishingmails/Links, die man mit der einfachen Grundregel keine Links von Personen anzuklicken die man nicht kennt, bzw allgemein nicht blind auf jeden Link zu klicken den man vor die virtuellen Finger kriegt umgehen kann?
Benutzeravatar
Zero Enna
Beiträge: 9402
Registriert: 15.03.2010 13:21
Persönliche Nachricht:

Re: Steam Sicherheitslücke über das Browser Protokoll

Beitrag von Zero Enna »

nutzen das überhaupt leute, spiele in steam via browser öffnen?
Bild
Bildlast.fm | BildsysProfile | BildYouTube | BildTwitch | BildMyAnimeList

Star Citizen Referral Code: STAR-QNCM-YSTS
Oynox
Moderator
Beiträge: 14064
Registriert: 13.01.2009 18:45
Persönliche Nachricht:

Re: Steam Sicherheitslücke über das Browser Protokoll

Beitrag von Oynox »

Ich habe schon mal auf son Link geklickt.
Benutzeravatar
Worrelix
Beiträge: 3636
Registriert: 10.12.2009 19:48
Persönliche Nachricht:

Re: Steam Sicherheitslücke über das Browser Protokoll

Beitrag von Worrelix »

Zero Enna hat geschrieben:nutzen das überhaupt leute, spiele in steam via browser öffnen?
Schon mal, wenn ich ein Spiel über die Steam Seite kaufe und dann von dort aus die Installation starte.
Das findet aber ja eh über die Originale Steam Seite statt.

Interessanter wird es da im Bereich von Uncut Versionen.
Beispielsweise soll man mit steam://install/71280 eine Fußballspiel Demo bekommen, die es über die Steam Oberfläche in DE gar nicht gibt.
Ebenso ist die Sidescroller Variante von Half Life 2 "Codename Gordon" nur noch über einen solchen Link verfügbar ( steam://install/92 )
marioparty96
Beiträge: 1281
Registriert: 18.01.2012 13:19
Persönliche Nachricht:

Re: Steam Sicherheitslücke über das Browser Protokoll

Beitrag von marioparty96 »

Worrelix hat geschrieben:
Zero Enna hat geschrieben:nutzen das überhaupt leute, spiele in steam via browser öffnen?
Schon mal, wenn ich ein Spiel über die Steam Seite kaufe und dann von dort aus die Installation starte.
Das findet aber ja eh über die Originale Steam Seite statt.

Interessanter wird es da im Bereich von Uncut Versionen.
Beispielsweise soll man mit steam://install/71280 eine Fußballspiel Demo bekommen, die es über die Steam Oberfläche in DE gar nicht gibt.
Ebenso ist die Sidescroller Variante von Half Life 2 "Codename Gordon" nur noch über einen solchen Link verfügbar ( steam://install/92 )
Ist das dann überhaupt legal? Also wenn man Spiele bzw. Demos, die es in Deutschland nicht gibt, dann über so einen Link zu laden?
Bild
johndoe774091
Beiträge: 19395
Registriert: 26.09.2008 19:28
Persönliche Nachricht:

Re: Steam Sicherheitslücke über das Browser Protokoll

Beitrag von johndoe774091 »

Passt auf Worrelix will ich infizieren mit seinen Steam Links :D

Scherz beiseite. Hab noch nie 'nen steam:// Link geklickt.
Zuletzt geändert von johndoe774091 am 18.10.2012 16:00, insgesamt 1-mal geändert.
Benutzeravatar
Scorcher24_
Beiträge: 15527
Registriert: 11.11.2004 14:31
Persönliche Nachricht:

Re: Steam Sicherheitslücke über das Browser Protokoll

Beitrag von Scorcher24_ »

marioparty96 hat geschrieben:
Worrelix hat geschrieben:
Zero Enna hat geschrieben:nutzen das überhaupt leute, spiele in steam via browser öffnen?
Schon mal, wenn ich ein Spiel über die Steam Seite kaufe und dann von dort aus die Installation starte.
Das findet aber ja eh über die Originale Steam Seite statt.

Interessanter wird es da im Bereich von Uncut Versionen.
Beispielsweise soll man mit steam://install/71280 eine Fußballspiel Demo bekommen, die es über die Steam Oberfläche in DE gar nicht gibt.
Ebenso ist die Sidescroller Variante von Half Life 2 "Codename Gordon" nur noch über einen solchen Link verfügbar ( steam://install/92 )
Ist das dann überhaupt legal? Also wenn man Spiele bzw. Demos, die es in Deutschland nicht gibt, dann über so einen Link zu laden?
Der Tipp mit Codename Gordon ist sogar im off. Forum sticky, also keine Sorge ;).
Das funktioniert auch nur bei ein paar Games.
Antworten