Hace 8 años | Por --405621-- a steamachine.net
Publicado hace 8 años por --405621-- a steamachine.net

Valve ha declarado a través de GameSpot que fue culpa de un ajuste del código. Este fallo permitía a otros usuarios ver las cuentas de los jugadores, creando confusión hasta el punto de creer que su cuenta había sido hackeada. Este incidente ha sido una situación embarazosa para Valve. En el fallo causado por el ajuste del código no permitía visualizar los datos más comprometidos. Los usuarios de Valve pueden estar tranquilo por sus tarjetas bancarias y PayPal. La declaración del portavoz de Valve ha sido las siguientes:

Comentarios

D

#12 Sabes, creo que estoy viendo tu número de cuenta ahora mismo, dime cual es para confirmar. (ya, y alguien caería seguro...)

trasier

No permitía visualizar los datos más comprometidos pero está lleno de comentarios de usuarios afirmando haber visto datos de cuentas bancarias...

trasier

#3 Está bien saberlo, gracias.

D

#5 de nada

Gaiden

#3 en esa página dabas al botón "añadir formas de pago" y veías los datos completos. Steam miente, sólo hay que ver que dicen que duró menos d una hora.

losuaves

#3 se guarda el número de seguridad, sí. lo que han realizar cierto número de transacciones, o cierto dinero gastado o cierto tiempo desde la última comprar (realmente no sé cuándo sucede) te lo vuelve a pedir.
se puede comprar un juego con tres o cuatro clicks.

D

#3: Conviene muchísimo hablar mal de Steam y desprestigiarlo todo lo posible, especialmente en estas fechas de azogue consumista. Ya se sabe que a río revuelto...
Los Origin y Uplay están al acecho.

D

#3 Bueno, alguno de IGN iba diciendo por twitter que le habían robado todo lo que tenían en su cuenta bancaria.
Pues no sé cómo será en USA, pero aquí pueden hacer más bien poco.

Supongo que sería attentionwhorismo puro y duro.

D

¡A llorar a Valve!

D

Por suerte nunca salvo los datos de la tarjeta en Steam. Jode ponerla cada vez, pero es 100% seguro. No he tenido preocupación alguna de que alguien se pusiera a comprar juegos con mi cuenta

a

Señores circulen, no pasa nada, no nos han hackeado, simplemente es que somos unos incompetentes, ahora los clientes ya nos quedamos mas tranquilos LOL.

Aladaris

#9 Cometer un error es ser incompetente? Un error que además se solucionó rápidamente y que no comprometía las cuentas. Y esas cuentas no estuvieron en peligro debido seguramente a un buen diseño... Sólo se tuvo acceso de lectura (imposible modificar nada).

Que bien.

#36

eslaquisjot

#30 Claro que está controlado por Valve. Akamai es una empresa de CDN que Valve usa como servicio externo para servir contenido estático y varnish es un software de caché, y el varnish como en todas partes lo gestiona la gente de Valve como cualquier otro servicio (nginx o apache para servicios web, etc). Vamos, que algún sysadmin de Valve la ha cagado configurando las políticas de caché de varnish al "abrir" demasiado la mano (políticas demasiado permisivas).

Esto es lo equivalente a alguien que use linux y "por si acaso" le asigna los máximos permisos (rwx (lectura, escritura y ejecución) a un fichero, cuando normalmente no es necesario. A estos les estaban atacando y a alguien se le ocurrió que era mejor ampliar la política de caché de varnish para ofrecer más contenido cacheado y mitigar el ataque de alguna forma, pero infructuosamente...

eslaquisjot

#31 No te había leído, por eso he soltado la chapa en #33

yemeth

#30 El Varnish es un software que imagino que estaría en el propio servidor de Steam, no es una entidad externa.

Por otro lado, que Akamai sea el CDN no significa que el error sea suyo, puesto que lo que el CDN cachea depende de las cabeceras que se generen en el servidor de Steam, y en último término entonces va a depender de la configuración del servidor web. El problema es que le suma tiempo.

Un CDN suele manejar una serie de servidores zonales que efectúan labores de caché, pero es el servidor web (y/o las cabeceras generadas en cada página) quienes le dicen al CDN si debe cachear o no.

El problema con esto (y por eso se alargaría el problema en el tiempo) es que aunque se reconfigure bien el servidor o servidores web de Steam, la copia en el CDN va a ser distinta, y necesitarían invalidarla de alguna manera. Hasta donde he visto suelen darte algún tipo de API para poder hacer esto o incluso algún gestor web, pero imagino que tirarían abajo la tienda "por si acaso" hasta estar seguros de que toda la info de caché estuviera invalidada.

M

#31 no se no se... Eso suele estar externalizado

gonas

Si fue problema de la cache, me quedo más tranquilo.

Xtrem3

En la otra noticia en los comentarios se hablaba de que si había habido robos en Paypal. Ya se aclarará.

M

"Solo".

Trublux

Puta caché, anda que no me ha jodido noches.

D

Esto es como lo del Half Life 3, os están trolleando y mintiendo a todos. Yo por suerte, todo pirata, sin Diógenes digital (hola me llamo Alfredo, tengo 37 años, vivo con mis padres y tengo una cuenta de Steam con 700 juegos, mucha pasta gastada en ellos y un PC de 2000€ para sacarle jugo a todos )
y sin meter nros de cuenta ningunos en ningun lado lol lol lol

XrV

Activar más caché para evitar un DDoS no es lo habitual, me huele que la cagaron por ahorrar unos dollars en servidores.
Edito para matizar: lo habitual en estos casos es tirar de firewall.
Saludos

D

Aquí no ha pasado nada, circulen señores.

Imtrish

Pues preferiría que hubiera sido un ataque, la verdad. Si ha sido fallo de ellos directamente me fio muchísimo menos de ellos.

D

Valve os miente

D

cuando son otros servicios el el apocalipsis, cuando es steam pelillos a la mar, en fin..aplaudid un servicio como steam que va a ser un monopolio ( casi lo es ya) con un servicio al cliente horrible y cosas como estas que son realmente graves

DarKSchneideR

#38 mas barato y mas rapido? lo de mas barato aun no me ha pasado, al menos con los juegos que he comprado, y lo de mas rapido...pues no se, si en 1 minuto te dan la clave, no entiendo eso de mas rapido...xDD

X

Pongo en duda la explicacion ya que desde la pagina que se pueden ver los ataques en el mundo desde china les estaban dando caña.

M

#16 bien explicado, pero la cache no esta controlada por valve. Esta grstionada por akamai y varnish

Lagunas_M

Nosé como la gente compra juegos por Steam si los venden como si fuera version fisica con el manual y todo (60€ como minimo) Y en G2A y similares los tienes por la mitat o menos, lo encuentro muy lógico al no tener caja y toda la pesca. Y advierto que siempre lo he hecho así y nunca he tenido problems. Además el juego nunca será tuyo segun su politica "Al pagar te activan el juego para que puedas jugarlo" lol

D

#27 no seré yo el que te discuta lo que dice el artículo, de hecho estoy de acuerdo, pero es que el propio artículo que enlazas dice "Esta es la situación a día de hoy, 7 de abril de 2014" algo antiguo ¿no crees?

BodyOfCrime

#28 Pues busca la cadena "HoT+GW2+banned+key" verás como sigue pasando.

efore

#24 Hay veces que los juegos estan más baratos directamente en Steam. Por otro lado, échale un ojo a instant-gaming. Es de los dueños de g2a, pero más barato y más rápido