Está en la página 1de 1

UNIVERSIDAD NACIONAL DE COLOMBIA

FACULTAD DE DERECHO Y CIENCIAS POLITICAS

PROTECCION DE DATOS

CARLOS MANUEL MENDEZ TORRES

ATAQUE A LA BASE DE DATOS DE STEAM

Steam es un conocido servicio de distribución y plataforma de video juegos a nivel mundial,


durante más de 10 años ha sido una alternativa para adquirir juegos para PC, Mac y recientemente
Linux de juegos cuya distribución física no está disponible o se encuentran con precios superiores.
Sin embargo desde la implementación de un mercado interno que permite a los usuarios realizar
micro transacciones en dicha plataforma las cuentas de los usuarios se volvieron útiles para
grupos organizados de hackers los cuales mediante ataques organizados y breves han robado
alrededor de 77.000 cuentas en los últimos años, dicho problema tuvo su mayor crisis en 2011
Valve la compañía a cargo de Steam, revelo que los datos de la totalidad de usuarios de Steam
habían sido susceptibles a ser extraídos por hackers, de estos datos se creía inicialmente que solo
se habían comprometido información de contraseñas de cuentas, sin embargo después se
revelaría que también estuvieron en riesgo datos bancarios, en un principio la solución de la
plataforma fue recomendar a sus usuarios un cambio de contraseña para prevenir un acceso no
autorizado a su cuenta, sin embargo luego se implementaría un sistema de verificación a través de
correo electrónico conocido como SteamGuard, que consiste en enviar notificaciones con códigos
numéricos directamente a la cuenta de correo que creo el perfil con el objetivo de autorizar o no
una transacción u otro movimiento importante en dicha plataforma.

Sin embargo el pasado mes de Diciembre de 2015 se repitió una crisis similar puesto que a raíz de
ataques DDos que buscaban atacar los servidores de la plataforma los cuales ya estaban saturados
por la temporada navideña para evitar el daño a los servidores se implementaron medidas para
proteger la integridad de los servidores, sin embargo dichas medidas terminaron creando un error
general que permitió que usuarios de todo el mundo al registrarse con los datos de sus cuentas
vieran información de otros usuarios, la cual en la mayoría de casos incluía datos bancarios y las
contraseñas de las cuentas, este error fue detectado el día 25 de diciembre y se recomendó a los
usuarios no utilizar dicha plataforma ese día, posteriormente los servidores fueron reiniciados con
perjuicios para algunos usuarios

Fuentes:

http://store.steampowered.com/news/19852/

http://arstechnica.com/gaming/2015/12/valve-explains-ddos-induced-caching-problem-led-to-
xmas-day-steam-data-leaks-and-downtime/

http://mybroadband.co.za/news/gaming/150513-steam-suffers-major-security-breach.html

También podría gustarte