近日,多名游戲開發者的 Steam 賬號被黑客入侵,之后黑客通過游戲更新散播惡意軟件。
據 Valve 公司稱,只有不到 100 名 Steam 用戶安裝了這些被植入惡意軟件的游戲,并且他們已經通過電子郵件通知了這些用戶。
雖然黑客這次利用 Steam 分發惡意軟件并沒有取得很大成功,但 Valve 已經采取了重大措施來防止此類事件再次發生。據 IT 之家了解,從 10 月 24 日開始,游戲開發者在更新已發布游戲的默認分支(即 Steam 會自動在自動更新中向大多數安裝了該游戲的玩家提供的版本)之前,必須通過雙重認證(Two Factor Authentication)檢查。
短信將是接收雙重認證代碼的唯一方式,因此開發者必須注冊一個手機號碼,以便在他們想要更新他們游戲的主要發布版本時使用。
Steam 合作伙伴還需要使用短信驗證來添加他們組織中的新用戶,并且 Valve 稱計劃在未來為其他 Steam 后臺操作添加兩步安全檢查。
D1Net
嘶吼專業版
E安全
關鍵基礎設施安全應急響應中心
FreeBuf
安全圈
一顆小胡椒
安全內參
虹科網絡安全
一顆小胡椒
RacentYY
ManageEngine卓豪