Steam将强制执行短信验证以遏制肆虐的恶意更新
为应对最近爆发的强制恶意更新 ,著名游戏平台Steam出品方Valve近日发布公告称 ,执行将为Steam 上发布游戏的短信的恶开发者实施额外的安全措施,包括基于短信的验证意更确认码。

游戏及软件开发商在 Steam 平台上分发其产品需要用到Steamworks,遏制它支持DRM(数字版权管理)、肆虐多人游戏 、源码库强制视频流 、执行配对、短信的恶成就系统、验证意更游戏内语音和聊天 、遏制微交易 、肆虐统计、强制云保存和社区制作内容共享(Steam Workshop)。执行但从今年8月下旬开始 ,短信的恶有关 Steamworks 帐户遭到入侵以及攻击者上传恶意版本、亿华云利用恶意软件感染玩家的报告数量不断增加 。
为了遏制该问题,Valve 将从 2023 年 10 月 24 日开始强制实施基于短信的安全检查,游戏开发人员必须通过该检查才能在默认发行分支(非测试版本)上推送更新 。
对于将新用户添加到 Steamworks 合作伙伴组(该组已受到基于电子邮件的确认保护)时,将强制执行相同的要求 。从 10 月 24 日开始 ,云计算群组管理员必须使用短信代码验证操作。对于那些使用 SetAppBuildLive API 的用户 ,Steam 已将其更新为需要 steamID 进行确认 ,特别是对于已发布应用程序默认分支的更改。
Valve 表示 ,如果开发者没有电话号码,将无法新发布或者更新应用。
并不完美的建站模板解决方案虽然引入基于短信的验证是为Steam实现了更好的供应链安全,但该系统仍存在一些问题 。游戏开发者伯努瓦·弗雷斯隆 (Benoît Freslon)称 ,他的账户感染了一种信息窃取恶意软件,该恶意软件被用来窃取他的凭证,发布了《NanoWar :细胞 VS 病毒》游戏的免费模板恶意更新 ,而Valve 基于短信的双重验证安全措施无助于阻止攻击,因为信息窃取恶意软件抢走了他账户的所有权限。
此外 ,基于短信的双重验证本质上容易受到 SIM 交换攻击,攻击者可以将游戏开发者的号码转移到新的 SIM 上并绕过安全措施。香港云服务器
相关文章
据infosecurity消息,澳大利亚第二大电信运营商Optus被曝发生严重的数据泄露事件,近1000万用户的个人信息被泄露。而根据澳大利亚2021年人口普查数据,其人口总数约为2500万人。这意味2025-12-07
近日,有消息称美国有约 60 多万台小型办公室/家庭办公室SOHO)路由器在不明身份的网络行为者发动的破坏性网络攻击后被瘫痪并离线,从而中断了用户对互联网的访问。据调查,此事件影响了美国的互联网服务提2025-12-07
数据风险评估是我国《数据安全法》明确要求的内容,我们知道在传统的网络安全活动基础上,数据处理活动更加复杂多样,包括生产、采集、提供、交易、交换、存储、传输、加工、使用、共享、公开、销毁等活动。重要数据2025-12-07
依然活跃,30% 的 CVE 漏洞利用事件再次发现 Log4Shell
根据 Cato Networks 的一项调查结果显示,许多组织一直在其广泛的访问网络 WAN) 上运行不安全的协议,使得网络犯罪分子更容易进行跨网络移动农业、房地产、旅行和旅游业中尤为明显)。组织过于2025-12-07
2022年第十七届中国企业年终评选榜单揭晓: 绿盟云原生容器安全检测平台荣获2022年度中国IT行业云计算优秀产品奖
2022年11月,由51CTO主办的《中国企业 “IT印象◆激扬创新动能,掘金数字时代”年终评选》活动全面启动。依托互联网,本次评选活动主要从品牌、产品与技术、解决方案、应用服务等维度进行,通过媒体曝2025-12-07
云存储是一个以数据存储和管理为核心的云应用系统,给企业组织提供了一种全新的数据信息存储模式。尽管目前云存储的安全性问题已经有了很大改善,但由于云计算技术自身的特点,决定了它在安全性方面仍然有很大的挑战2025-12-07

最新评论