Uutta tietoa Steamin tietomurrosta

Yksi viime vuoden merkittävimmistä tietomurroista pelipalveluihin oli Valve-yhtiön Steam-palvelun murto. Vaikka itse Steam-alustaa ei murrettu, onnistuivat rikolliset pääsemään käsiksi Steamin tukifoorumiin ja varastamaan sieltä käyttäjätietoja. Nyt murrosta on saatu uutta tietoa.

Steamin Gabe Newell on lähettänyt alustan käyttäjille kirjeen, jossa kerrotaan yksityiskohtia murrosta.

Murtautujat ovat saaneet käsiinsä varmuuskopion Steamin tapahtumalogista vuosien 2004-2008 ajalta. Varmuuskopio sisältää käyttäjätunnukset, sähköpostiosoitteet ja salakirjoitettuna luottokortin numeron sekä laskutusosoitteen. Varmuuskopiossa ei ollut Steam-tilien salasanoja.

Valve toteaa kirjeessään, että heillä ei ole näyttöä siitä että salakirjoitus olisi murrettu tai että luottokorttien numerot olisivat päätyneet rikollisten käsiin. Tätä mahdollisuutta ei kuitenkaan voi sulkea pois, sillä hallussa olleeseen salakirjoitettuun datamassaan voidaan kohdistaa huomattavasti monipuolisempia hyökkäyksiä kuin online-palveluun.

Oma suositukseni Steam-palvelun käyttäjille on maksaa ostokset PayPalin kautta. PayPal toimii Euroopassa pankkina ja se luo yhden lisäportaan murtautujille.

On paljon turvallisempaa antaa luottokortin numero eurooppalaiselle pankille kuin ties-mille webbipalveluille.

Aiheet: Yleiset
Tilaa RSS-syöte
Takaisin ylös

Kommentit 7 kommenttia

Hieno homma että valve on näin avoin tapauksen suhteen. Luottamus tähän erinomaiseen firmaan ei ole muuttunut ja en pelkää antaa heille tietojani.

En silti antaisi mille tahansa “eurooppalaiselle pankille” ihan tutkimatta luottokorttitietojani kuten toimittaja tässä esitti.

Eurooppalaiset pankit joo, poislukien kreikkalaiset pankit! Niihin en minäkään luottaisi.

Tuo ajanjakso ei minua koske onneksi, koska Steamin käyttäjäksi liityin loppuvuodesta 2010. Ostokset tosiaan hoidin PayPalin kautta.

Toivottavasti murto tuo selvyyttä myös siihen mitä tietoa Steam kerää käyttäjän koneelta. Kyseessä voi olla pahimman luokan vakoilu varsinkin kun Steam ei ole koskaan myöntänyt mitä tietoja keräävät.

Pelien pelaamisen ajankohta, kesto ja pelitapahtumat kuuluvat mielestäni vain minulle, muusta mahdollisesti kerättävästi tiedosta puhumattakaan…

@Foliohattu

Valve keräilee myös tietoja porukan koneiden raudasta ja softista, tämä on tietenkin vapaaehtoista.

PayPal on muuten jenkkifirma, jonka omistaa nykyisin eBay, jos ihan oikein muistan.

Siis toimii euroopassa pankkina, mutta on silti 100% jenkkifirma. En tiedä, voiko muutenkaan euroopassa toimivaa täysin USA:laista pankkia nimittää eurooppalaiseksi pankiksi? Enkä täysin luota edes eurooppalaisiin pankkeihinkaan, tosin on se varmaan parempi vaihtoehto kuin täysin tuntemattomille nettisivuille luottokorttitietojen antaminen. On niissä eurooppalaisissa pankeissakin ollut ongelmia tietoturvan kanssa (tosin vähemmän kuin useimmilla nettikaupoilla)…

PayPal toimii ehkä Euroopassa pankki-nimityksen alla mutta kyseessä on silti täysin jenkkiläinen firma, ja varsinkaan viimeaikoina “eurooppalainen pankki” ei sekään liiemmälti luottamusta herätä.

Käytän silti itsekin PayPalia yleensä ulkomaisissa palveluissa. On Mäntylahdella kuitenkin pointti; parempi ilmoittaa ne luottotietonsa vain yhdelle semi-luotettavalle palvelulle kuin X määrälle täysin tuntemattomia palveluja.

Steamiin olen rekisteröitynyt niin kauan sitten että liekö Paypalia ollut vielä maksuvaihtoehtonakaan. Voisi kai sen PayPalin ottaa käyttöön Steamissakin.

Kommentoi kirjoitusta

Kirjoitusohjeita

  • Huomioi toisten mielipiteet ja ymmärrä, etteivät kaikki voi olla samaa mieltä kanssasi.
  • Ole kohtelias ja huomaavainen, äläkä tarkoituksella provosoi tai loukkaa muita kirjoittajia.
  • Muista, että kirjoittajana olet rikos- ja vahingonkorvausoikeudellisessa vastuussa viestiesi sisällöstä.

Toimitus varaa oikeuden poistaa sopimattomat viestit keskusteluista. Voit ilmoittaa sopimattomat viestit "ilmoita"-linkeistä.

Katso myös keskustelun ja kommentoinnin säännöt.

Takaisin ylös
RSS

Selaa blogikirjoituksia

Aiheet
Arkistot
TTL ry
Pieni kirjapuoti
Takaisin ylös