Att bli av med sitt Steam-konto är lite som att förlora en del av sin själ, men lyckligtvis har #Valve ganska bra säkerhetsåtgärder på plats när hackers är framme. Förra veckan har dock konton kapats hejvilt på grund av en bugg som i sammanhanget måste beskrivas som pinsam.

När man byter lösenord på sitt konto får man ett mejl med verifieringskod skickad till sin registrerade mejladress. Men istället för att skriva dit koden i rutan så har folk bara klickat "continue" – vilket har räckt för att kunna gå vidare i processen. Allt som har behövts för att kapa ett konto är alltså själva användarnamnet.

Kotaku rapporterar att ett gäng kända streamers råkat ut för kapningarna, men att Valve nu har åtgärdat problemen. Företaget skickade ut ett mejl som lyder:

Klicka för mer information

To protect users, we are resetting passwords on accounts with suspicious password changes during that period or may have otherwise been affected. Relevant users will receive an email with a new password. Once that email is received, it is recommended that users login to their account via the Steam client and set a new password.

Please note that while an account password was potentially modified during this period the password itself was not revealed. Also, if Steam Guard was enabled, the account was protected from unauthorised logins even if the password was modified.

We apologise for any inconvenience.

Så här enkelt var det att ta kontrollen över ett konto innan buggen stampades ihjäl: