Steam将强制执行短信验证以遏制肆虐的恶意更新

news/2024/7/7 22:57:07

为应对最近爆发的恶意更新,著名游戏平台Steam出品方Valve近日发布公告称,将为Steam 上发布游戏的开发者实施额外的安全措施,包括基于短信的确认码。

游戏及软件开发商在 Steam 平台上分发其产品需要用到Steamworks,它支持DRM(数字版权管理)、多人游戏、视频流、配对、成就系统、游戏内语音和聊天、微交易、统计、云保存和社区制作内容共享(Steam Workshop)。但从今年8月下旬开始,有关 Steamworks 帐户遭到入侵以及攻击者上传恶意版本、利用恶意软件感染玩家的报告数量不断增加。

为了遏制该问题,Valve 将从 2023 年 10 月 24 日开始强制实施基于短信的安全检查,游戏开发人员必须通过该检查才能在默认发行分支(非测试版本)上推送更新。

对于将新用户添加到 Steamworks 合作伙伴组(该组已受到基于电子邮件的确认保护)时,将强制执行相同的要求。从 10 月 24 日开始,群组管理员必须使用短信代码验证操作。对于那些使用 SetAppBuildLive API 的用户,Steam 已将其更新为需要 steamID 进行确认,特别是对于已发布应用程序默认分支的更改。

Valve 表示,如果开发者没有电话号码,将无法新发布或者更新应用。

并不完美的解决方案

虽然引入基于短信的验证是为Steam实现了更好的供应链安全,但该系统仍存在一些问题。游戏开发者伯努瓦·弗雷斯隆 (Benoît Freslon)称,他的账户感染了一种信息窃取恶意软件,该恶意软件被用来窃取他的凭证,发布了《NanoWar:细胞 VS 病毒》游戏的恶意更新,而Valve 基于短信的双重验证安全措施无助于阻止攻击,因为信息窃取恶意软件抢走了他账户的所有权限。

此外,基于短信的双重验证本质上容易受到 SIM 交换攻击,攻击者可以将游戏开发者的号码转移到新的 SIM 上并绕过安全措施。


http://lihuaxi.xjx100.cn/news/1624298.html

相关文章

开源六轴机械臂myCobot 280末端执行器实用案例解析

Intrduction 大家好,今天这篇文章的主要内容是讲解以及使用一些myCobot 280 的配件,来了解这些末端执行器都能够完成哪些功能,从而帮助大家能够正确的选择一款适合的配件来进行使用。 本文中主要介绍4款常用的机械臂的末端执行器。 Product m…

安防监控系统EasyCVR视频汇聚平台设备树收藏按钮的细节优化

视频监控TSINGSEE青犀视频平台EasyCVR能在复杂的网络环境中,将分散的各类视频资源进行统一汇聚、整合、集中管理,在视频监控播放上,TSINGSEE青犀视频安防监控汇聚平台可支持1、4、9、16个画面窗口播放,可同时播放多路视频流&#…

网工有35岁焦虑吗

你们好,我是老杨。 应该不少小伙伴发现了吧,俱乐部开始搞直播了,研究了很久,希望能有个新形式,给你输出更多的知识技术和行业咨询。 最近我也一直在学习中,欢迎大家关注俱乐部的视频号,一起共…

只要看完这6个案例,就会刷新你对室内空间颜色搭配的认知

只要看完这6个案例,就会刷新你对室内空间颜色搭配的认知! 室内设计和家居装饰灵感因 "芭比娃娃 "电影的上映而席卷了 A&D 行业。随着多年来粉红色的复苏,专家们采用大胆的粉红色调和女性化的装饰也就不足为奇了,而这…

5+甲基化+预后模型搭配实验

今天给同学们分享一篇甲基化预后模型实验的生信文章“Six immune-related promising biomarkers may promote hepatocellular carcinoma prognosis: a bioinformatics analysis and experimental validation”,这篇文章于2023年3月23日发表在Cancer Cell Int期刊上&…

C#网络爬虫实例:使用RestSharp获取Reddit首页的JSON数据并解析

Reddit 是一个非常受欢迎的分享社交新闻聚合网站,用户可以在上面发布和内容。我们的目标是抓取 Reddit 首页的数据 JSON,以便进一步分析和使用。 C#技术概述:C#是一种流行的编程语言,它具有流畅流畅的特点,非常适合开发…

Planning 文献综述

在动态的环境中,为生成有效且安全的轨迹,主要有两种规划方法:1. 时空联合规划;2. 分层规划。 [1] Speed Profile Planning in Dynamic Environments via Temporal Optimization 文献解析 该文章主要基于分层规划思想&#xff0…

红队专题-从零开始VC++远程控制软件RAT-C/S-[4]客户端与服务端连接

红队专题 招募六边形战士队员服务端编写新建工程server函数创建主线程类获取配置信息command 命令startsocket 开始监听win32 类库/头文件 招募六边形战士队员 一起学习 代码审计、安全开发、web攻防、逆向等。。。 私信联系 服务端编写 新建工程 server函数 // FackExec_…