Κατά τη διάρκεια του Σαββατοκύριακου ανακαλύφθηκε ένα σημαντικό ελάττωμα στη διαδικασία σύνδεσης του λογαριασμού του Steam που επέτρεψε στους χρήστες να επαναφέρουν οποιοδήποτε λογαριασμό γνωρίζοντας μόνο τη διεύθυνση ηλεκτρονικού ταχυδρομείου του στόχου.
Η αξιοποίηση του κενού ασφαλείας ήταν πολύ εύκολη. Ο κακόβουλος χρήστης μπορούσε να ζητήσει την επαναφορά ενός κωδικού, και στη συνέχεια, να επισκεφθεί την ειδική σελίδα επαναφοράς πιέζοντας OK.




