近日,有黑客在暗网贩卖据称是 Steam 数据库的信息,其中包括发送给超过8900万玩家的短信内容、手机号码、传递状态、元资料等。V社对泄露的样本进行了分析,确认这不是由于 Steam 系统遭到入侵所导致的。
V社仍在调查泄露的具体来源,情况较为复杂,因为短信在传输过程中是未加密的,并且会通过多个服务提供商中转,最终才发送到玩家的手机上。
根据V社的调查,这次泄露的内容是一些旧短信,里面包含的是一次性验证码(这些验证码的有效期只有 15 分钟)以及它们被发送到的手机号码。这些被泄露的数据并没有将手机号码与 Steam 账户、密码信息、支付信息或其他个人数据关联起来。旧的短信内容无法用来入侵 Steam 账户,而且每当使用短信验证码来更改 Steam 邮箱或密码时,V社都会通过电子邮件和/或 Steam 安全信息向玩家发送确认通知。
如果还没有启用 Steam 手机令牌,V社也强烈建议尽快启用。这是官方向玩家发送有关账户安全的重要信息时最安全、最可靠的方式。
评论区
共 2 条评论热门最新