Steam開發者被竊號遊戲更新後內藏病毒V社增強安全措施
多個遊戲開發者的Steam 帳戶最近遭到入侵,並被用來透過遊戲更新散播惡意軟體。根據Valve 稱,在惡意軟體添加後,僅有不到100 名用戶安裝了該遊戲,並且已經透過電子郵件向他們告知了風險。
儘管這起事件並沒有影響太多人,但Valve 已經採取了重大措施來防止此類事件再次發生。從10 月24日開始,遊戲開發者在更新已發布遊戲的預設分支版本前需要通過雙重驗證身分檢查。「預設分支」即是Steam 在自動更新中向大多數已經安裝遊戲玩家推送的版本。
這個雙重驗證需要接收手機短信,因此未來Steam 遊戲開發者必須綁定手機號碼。對於沒有手機號碼的開發者,Valve表示對於這一改動表示“抱歉”,但如果想要繼續更新遊戲,開發者必須擁有手機或其他方式來接收短息。
V社告訴PC Gamer,對於合作夥伴來說這種「麻煩」是「為了保證Steam 用戶的安全,以及開發者意識到他們帳戶可能受到的任何潛在威脅進行的必要權衡」。
而且V社還表示,這並不是單獨事件。該公司稱他們發現最近針對Steam 上已發布遊戲的開發者帳戶的「複雜攻擊」有所增加。
未來,Steam開發者在向公司群組新增新用戶時也將需要進行簡訊雙重驗證。V社表示計劃未來將在其他Steam後端操作中也添加雙重驗證。
被影響的遊戲之一包括《NanoWar:Cells VS Virus》。開發者Benoit Freslon 在推特(X)上表示,他自己也是惡意軟體受害者,該病毒竊取了他的瀏覽器上的存取令牌,使得攻擊者可以存取他登陸的任何Web 服務。他表示:“我想是在黑客攻擊前幾小時,我使用了我的開發帳戶發布了遊戲。”