Der SteamWinterFail

  • Hey Leute,
    Steam geht gerade komplett Nüsse.
    Jeder bekommt komische Accounts von anderen Menschen angezeigt, kann ihre Accountdetails sehen und so weiter.
    Entfernt am besten sofort alle authorisierten Zahlungsmethoden und so weiter.



    Bei Paypal geht das so:


    Am besten noch das Passwort ändern und so weiter.


    Keine Ahnung wie das bei Kreditkarten etc. geht, sorry!

  • Nope isses nich. Weil das1. kein offizieller Account, der in irgendeiner Art mit Steam related ist, ist
    und weil sich das
    2. auf die Einstellungen innerhalb von Steam bezieht, siehe: https://twitter.com/SteamDB/status/680498566478098432

    Das ist aufjedenfall seriöser als irgendein Trash auf Twitter der Panik macht. Im falle des Falles Überweisungen abbrechen/rückgängnig machen.

  • Es stimmt, dass die SteamDB hier auch nur rät, tatsächlich scheint das, was sie vermuten aber das wahrscheinlichste zu sein:


    Das interne Caching von Steam funktioniert nicht korrekt und gibt statt der Seite, die man selbst angefordert hat, die Seite einer anderen Anforderung zurück.


    Das ist nicht vergleichbar mit "Ich werde als eine andere Person eingeloggt". Ist es wirklich nur ein Caching-Problem ist es mit einer fehlerhaften Anzeige gegessen.


    Wenn die SteamDB Recht hat, dann führt der Aufruf einer Seite von Steam dazu, dass die eigene Anfrage ebenfalls im Pool der möglichen Anzeigen für andere Benutzer landet. Ergo: Die eigene Seite kann für andere nicht angezeigt werden, wenn man sie selbst nicht angefordert hat.


    Das ist für Nicht-Informatiker ggf. schwierig nach zu vollziehen ;)


    Verkackt hat Valve dennoch, denn das sollte nicht passieren. Nicht, wenn man vernünftiges QA hat - Wovon ich bei Valve einfach mal ausgehe.


    Es ist aus meiner Sicht jedenfalls kein Grund Panik um seinen PayPal Account zu schieben. Und selbst wenn ist PayPal das bei weitem geringste Übel. Die haben Käuferschutz und frieren im Zweifel alle Zahlungsvorgänge ein. Da würde ich mir um Kreditkarten schon eher sorgen machen, das fällt ggf. erst bei der Abrechnung auf.

  • Das ist nicht vergleichbar mit "Ich werde als eine andere Person eingeloggt". Ist es wirklich nur ein Caching-Problem ist es mit einer fehlerhaften Anzeige gegessen.

    Auf NeoGAF berichten Menschen davon, mit anderen Accounts Dinge gekauft zu haben...

    Solange nicht Leute es andersrum beweisen sollte man den Ball flach halten.


    Edit: Achja, ich habe den Titel angepasst. Ich mag den Hashtag :>

  • Hab den Bug auch bemerkt, doch mittlerweile scheint es so, als hätten sie deswegen die Shop-Seite down genommen, damit niemand so einen Kram abziehen kann.
    Außerdem, bin zwar nicht sicher ob das wirklich so stimmt aber, schaut mal hier:

    "Von den Sternen kommen wir,
    zu den Sternen gehen wir.
    Das Leben ist nur eine Reise in die Fremde."


    -Walter Moers

  • Da wir hier keinen Bug in den Sessions haben sondern im Caching (zwei absolut unterschiedliche Dinge) und dieser Post offensichtlich aus 4chan oder einem anderen Imageboard stammt, würde ich auch hier erst mal sagen: Bait.


    Im Übrigen kann man beim Stehlen einer Session IMMER auf den Account des Betroffenen zugreifen. Das ist die Eigenschaft einer Session, sie repräsentiert einen angemeldeten Benutzer.


    Sessions werden meistens aus einer Kombination der Verbindungsdaten und einem oder mehreren Cookies gespeichert. Damit gibt es immer mal wieder Probleme. Einen solchen Vorfall hatten wir im Forum übrigens auch relativ am Anfang. Ganz fixe Leute konnten damals sogar Tom spielen :evil:

  • Da wir hier keinen Bug in den Sessions haben sondern im Caching (zwei absolut unterschiedliche Dinge) und dieser Post offensichtlich aus 4chan oder einem anderen Imageboard stammt, würde ich auch hier erst mal sagen: Bait.

    Ja wie gesagt, dachte ich mir schon ;)
    Hoffe nur, dass das bald gefixt wird, wollte noch beim Weihnachtssale zuschlagen.

    "Von den Sternen kommen wir,
    zu den Sternen gehen wir.
    Das Leben ist nur eine Reise in die Fremde."


    -Walter Moers

  • Statement von Valve:


    "Steam is back up and running without any known issues," a Valve spokesperson told GameSpot. "As a result of a configuration change earlier today, a caching issue allowed some users to randomly see pages generated for other users for a period of less than an hour. This issue has since been resolved. We believe no unauthorized actions were allowed on accounts beyond the viewing of cached page information and no additional action is required by users."


    Damit ist die Theorie von SteamDB wohl endgültig bestätigt. Es wurden nur Seiten aus dem Cache bei den falschen Usern angezeigt, es sollte nie möglich gewesen sein für fremde Accounts Dinge zu kaufen. Jedenfalls habe ich bis jetzt noch keine gegenteiligen Berichte gehört.