PARECE QUE EL PROTOCOLO DE STEAM TIENE ALGÚN PROBLEMA DE SEGURIDAD
A través de una serie de estudios muy interesantes realizados por una empresa de seguridad, llamada ReVuln, se han localizado una serie de problemas de seguridad en el protocolo de URLs (steam://) que los servidores de Steam utilizan para ejecutar comandos a través de los navegadores web de los usuarios. Por lo visto ReVuln es una empresa que vende información sobre problemas de seguridad, sin parchear claro, a empresas y gobiernos. En el análisis, los investigadores de la compañía descubrieron problemas de seguridad que podrían permitir a atacantes, mala gente en general, infectar PCs con código malicioso como spyware y derivados. Yo creo, esperando a que Mr. Caqui, nuestro especialista en seguridad en internet, se lea este interesante artículo, no entrar en ningún enlace que use dicho protocolo (steam://) en ninguna web o correo electrónico dudoso por si acaso. Cuidado con el navegador Safari que alegremente y por defecto ejecuta directamente las URLs del protocolo Steam. Quien advierte ríase la gente.
ReVuln – Steam Browser Protocol Insecurity from ReVuln on Vimeo.