Valve坚决驳斥了最近的报告,表明其Steam平台经历了“重大”数据攻击,并确保用户没有“违反蒸汽系统”。尽管担心可能已经妥协了超过8900万用户记录,但Valve的调查显示,该事件仅涉及“旧短信”的泄漏。这些消息包含通过SMS发送的一次性代码,但至关重要的是,它们没有包含任何个人数据。
在分析泄漏样本后,在蒸汽上发布的正式声明中,阀门详细介绍了他们的发现。他们确认,客户数据仍然很安全,并解释说:“泄漏由旧的短信组成,其中包括一次性代码,仅在15分钟的时间范围内有效期和他们发送到的电话号码。泄漏的数据并未将电话号码与Steam帐户,密码信息,付款信息,付款信息或其他个人数据相关联。”
阀门进一步向用户保证,“不能使用旧文本消息来违反您的Steam帐户的安全性”,并强调了其他安全措施。他们指出,任何使用代码通过SMS更改Steam电子邮件或密码的任何用途触发了通过电子邮件和/或安全蒸汽消息发送的确认。
Valve借此机会提高用户安全性,鼓励玩家设置Steam移动身份验证器。该工具提供了2因子安全性,并被Valve描述为“发送有关您的帐户和帐户安全性的安全消息的最佳方法”。
鉴于数据泄露的频率越来越大,有超过8900万个人拥有Steam帐户的事实,用户对潜在的安全妥协有有效的担忧。与视频游戏相关的最臭名昭著的数据泄露发生在2011年,当时PlayStation 3和PlayStation Portable网络被严重破坏了近一个月,损害了7700万个帐户。
此外,这不仅是有风险的客户数据。上一年的10月,《神奇宝贝开发人员游戏怪人》(Game Freak)经历了重大的黑客攻击,泄露了有关其以前和现任员工的数据以及其开发管道的详细信息。 2023年,索尼确认,近7,000名现任和前雇员的数据在两个单独的违规行为中被妥协。此外,在2023年12月,黑客访问了Marvel的蜘蛛侠开发人员Insomniac的机密数据。