{"id":79861,"date":"2015-07-27T14:15:32","date_gmt":"2015-07-27T12:15:32","guid":{"rendered":"http:\/\/www.ifun.de\/?p=79861"},"modified":"2015-07-27T14:16:27","modified_gmt":"2015-07-27T12:16:27","slug":"spieleplattform-steam-programmierfehler-erlaubte-unbefugte-kontenuebernahme","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/spieleplattform-steam-programmierfehler-erlaubte-unbefugte-kontenuebernahme-79861\/","title":{"rendered":"Spieleplattform Steam: Programmierfehler erm\u00f6glichte unbefugte Konten\u00fcbernahme"},"content":{"rendered":"<p>Falls ihr ein Benutzerkonto bei der Spieleplattform <a href=\"http:\/\/store.steampowered.com\">Steam<\/a> habt, solltet euch dort mal testweise anmelden oder das damit verbundene E-Mail-Konto pr\u00fcfen. Eine Programmierfehler erm\u00f6glichte es jedermann, das Kennwort f\u00fcr beliebige Konten zu \u00e4ndern.<\/p>\n<p><a href=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/07\/50023.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/07\/50023.jpg\" alt=\"500\" width=\"500\" height=\"214\" class=\"alignnone size-full wp-image-79862\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2015\/07\/50023.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2015\/07\/50023-300x128.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Wie unten im Video zu sehen ist, konnte man nach Eingabe eines fremden Benutzernamens das zugeh\u00f6rige Kennwort \u00fcber die \u201ePasswort vergessen\u201c-Funktion neu vergeben, ohne Zugriff auf das zugeh\u00f6rige E-Mail-Konto zu haben. Die Eingabe eines Best\u00e4tigungs-Codes war nicht n\u00f6tig.<\/p>\n<p>Mittlerweile wurde der Fehler behoben. Der Steam-Betreiber Valve hat die Kennw\u00f6rter von Benutzerkonten, bei denen ein Missbrauch vermutet wird, zur\u00fcckgesetzt. Sofern die von Steam angebotene zweistufige Best\u00e4tigung <a href=\"https:\/\/support.steampowered.com\/kb_article.php?ref=4020-ALZM-5519&amp;l=german\">Steam Guard<\/a> aktiviert war, konnten zwar die Kennw\u00f6rter ge\u00e4ndert werden, eine Anmeldung durch unbefugte Nutzer war allerdings dennoch nicht m\u00f6glich. (via <a href=\"http:\/\/www.kotaku.com.au\/2015\/07\/steam-accounts-hijacked-following-security-lapse\/\">Kotaku<\/a>)<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"394\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/QPl_BJoBaVA?rel=0\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/spieleplattform-steam-programmierfehler-erlaubte-unbefugte-kontenuebernahme-79861\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2015\/07\/steam-header-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Falls ihr ein Benutzerkonto bei der Spieleplattform Steam habt, solltet euch dort mal testweise anmelden oder das damit verbundene E-Mail-Konto pr\u00fcfen. Eine Programmierfehler erm\u00f6glichte es jedermann, das Kennwort f\u00fcr beliebige Konten zu \u00e4ndern. Wie unten im Video zu sehen ist, konnte man nach Eingabe eines fremden Benutzernamens das zugeh\u00f6rige Kennwort \u00fcber die \u201ePasswort vergessen\u201c-Funktion neu [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":79863,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[118,389,92,653],"class_list":["post-79861","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-internet","tag-kennwort","tag-sicherheit","tag-steam"],"acf":[],"aioseo_notices":[],"featured_image":["http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/07\/steam-header.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/07\/steam-header.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/79861","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=79861"}],"version-history":[{"count":2,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/79861\/revisions"}],"predecessor-version":[{"id":79865,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/79861\/revisions\/79865"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/79863"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=79861"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=79861"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=79861"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}