Steam utiliza un navegador web inseguro

Publicado el 8 febrero 2016
Archivado en General | Salir del comentario

Para mostrar algunos contenidos, Steam utiliza un navegador web, un framework instalado solo para que los usuarios puedan ver partes de la información que necesitan. Google ha analizado la implementación del navegador Chromium en la plataforma de Valve, concretando que el software tiene fallos que pueden dar lugar a ataques informáticos y problemas de seguridad.

Steam

Steam utiliza Chromium Embedded Framework, una extensión del motor de renderizado del navgeador web Chromium, pero que en la plataforma está en una versión no segura. La versión 47 está anticuada y es vulnerable a ataques al no ejecutarse en un sandbox que ayude a mitigar los fallos de seguridad. La última versión es la 50, Valve tendrá que trabajar para actualizar los componentes que está utilizando en la tienda.

Steam es una de las plataformas más atacadas del mundo. Una sola vulnerabilidad es suficiente para que los hackers puedan hacerse con datos confidenciales y personales. Utilizando un navegador inseguro, la tienda se ve expuesta a todo tipo de intentos de hack, incluyendo los robos de información de las cuentas registradas en el sistema. Un error grave que debería estar solucionado lo antes posible.

Los expertos recomiendan a los usuarios el uso de un navegador web que no tenga errores, evitando todo lo posible el uso de la herramienta de Steam, no actualizada. El navegador que se usa en la plataforma no tiene las medidas de seguridad adecuadas y puede exponer datos privados y de compras, como contraseñas o números de tarjetas de crédito. La utilidad no es recomendable hasta que se actualice.

Para mostrar contenidos, Steam utiliza el framework de Chromium en una versión anticuada y considerada como de peligrosa. Las recomendaciones pasan por utilizar un navegador web alternativo y actualizado, sin vulnerabilidad que comprometan los datos de los usuarios. Hasta que Steam actualice su software.

Vía | Valve

Comentarios

No hay mas respuestas