Temas Calientes

Protocolo de Steam para navegadores sería potencialmente inseguro

steam

Steam parece ser un perfecto lugar para todos los que tienen un PC y les gusta comprar y compartir la entretención, pero según un paper de una firma de seguridad no todo es así. El protocolo que usa Steam para recibir parámetros desde navegadores tendría más de una vulnerabilidad.

Como sabrán, Steam usa el protocolo “steam://” para instalar juegos, mostrar actualizaciones, llevarte a la página de alguna promoción o incluso correr títulos instalados en el equipo – muy parecido a usar “http://”. No sólo es usado por el programa de forma interna cuando visitas la tienda, sino también desde otros navegadores para hacer que el programa “haga algo”. Todo bien hasta ahí hasta que la firma ReVuln encontró grandes agujeros de seguridad en esta particular función.

El problema radica en que tantos los navegadores como el propio Steam no “preguntan” ni filtran el código a ejecutar, por lo que se puede desde ver qué tiene tu equipo hasta lograr meter programas maliciosos sin que te des cuenta.. Con algo de experticia alguien puede hacerse del control de tu computadora e infectarlo con algo. El video de ReVuln lo explica todo, aunque está en inglés.

Menos mal, el propio documento ya plantea soluciones para acabar con el problema, que en su mayoría dependen de Valve implementarlas. Los usuarios pueden hacer su parte evitando usar Safari (ni yo lo uso en mi Macbook Pro 2012 de cartón), puesto que ejecuta Steam sin preguntar, y no aceptar la ejecución de Steam desde sitios de terceros – como una anotación en YouTube – tanto en tu navegador favorito como dentro de Steam mismo. No suena complicado.

Yo tenía la intención de hacer vínculos directos a Steam en Niubie, pero dado el potencial riesgo, creo que voy a desertar hasta que Valve anuncie si logró arreglar el problema o no. Nadie ha sido reportado como una víctima por esto, pero tampoco la idea es esperar a que suceda.

¿Consideras a Steam seguro después de todo?

Link: Steam Browser Protocol Insecurity [PDF] (vía Rock, Paper, Shotgun)

5 Comentarios

Protocolo de Steam para navegadores sería potencialmente inseguro

Thumb up 3 Thumb down 1 avatar_viper viper dijo hace 7 meses

No.

Responder
Thumb up 2 Thumb down 0 avatar_Juan Juan dijo hace 7 meses

Poco y nada pueden hacer desde el protocolo steam://
no creo que esto sea un problema

Responder
Thumb up 23 Thumb down 2 avatar_Crazy Black Crazy Black dijo hace 7 meses

TODOS NOS VAMOS A ORIGIN... :retard:

Responder
Thumb up 22 Thumb down 1 avatar_Juan Juan dijo hace 7 meses

El usuario semi old en Steam no cae en webadas XD

Responder
Thumb up 1 Thumb down 0 avatar_(subject name here) (subject name here) dijo hace 7 meses

Cualquier usuario semi old de internet revisa el link al que apunta el vinculo antes de usarlo

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.