您现在的位置是:网络安全 >>正文
Steam将强制执行短信验证以遏制肆虐的恶意更新
网络安全61788人已围观
简介为应对最近爆发的恶意更新,著名游戏平台Steam出品方Valve近日发布公告称,将为Steam 上发布游戏的开发者实施额外的安全措施,包括基于短信的确认码。游戏及软件开发商在 Steam 平台上分发其 ...
为应对最近爆发的强制恶意更新 ,著名游戏平台Steam出品方Valve近日发布公告称 ,执行将为Steam 上发布游戏的短信的恶开发者实施额外的安全措施 ,包括基于短信的验证意更确认码。

游戏及软件开发商在 Steam 平台上分发其产品需要用到Steamworks,遏制它支持DRM(数字版权管理)、肆虐多人游戏、高防服务器强制视频流 、执行配对、短信的恶成就系统 、验证意更游戏内语音和聊天 、遏制微交易 、肆虐统计、强制云保存和社区制作内容共享(Steam Workshop)。执行但从今年8月下旬开始 ,短信的恶有关 Steamworks 帐户遭到入侵以及攻击者上传恶意版本、免费模板利用恶意软件感染玩家的报告数量不断增加。
为了遏制该问题 ,Valve 将从 2023 年 10 月 24 日开始强制实施基于短信的安全检查,游戏开发人员必须通过该检查才能在默认发行分支(非测试版本)上推送更新 。
对于将新用户添加到 Steamworks 合作伙伴组(该组已受到基于电子邮件的确认保护)时,将强制执行相同的要求 。从 10 月 24 日开始 ,源码库群组管理员必须使用短信代码验证操作。对于那些使用 SetAppBuildLive API 的用户 ,Steam 已将其更新为需要 steamID 进行确认 ,特别是对于已发布应用程序默认分支的更改。
Valve 表示,如果开发者没有电话号码,将无法新发布或者更新应用 。
并不完美的云计算解决方案虽然引入基于短信的验证是为Steam实现了更好的供应链安全,但该系统仍存在一些问题 。游戏开发者伯努瓦·弗雷斯隆 (Benoît Freslon)称,他的账户感染了一种信息窃取恶意软件,该恶意软件被用来窃取他的凭证 ,发布了《NanoWar:细胞 VS 病毒》游戏的服务器租用恶意更新 ,而Valve 基于短信的双重验证安全措施无助于阻止攻击 ,因为信息窃取恶意软件抢走了他账户的所有权限。
此外 ,基于短信的双重验证本质上容易受到 SIM 交换攻击 ,攻击者可以将游戏开发者的号码转移到新的 SIM 上并绕过安全措施。亿华云
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/543f599451.html
相关文章
网络犯罪组织 TA558 针对酒店、宾馆和旅游机构展开攻击
网络安全The Hacker News 网站披露,研究人员发现一个出于经济动机的网络犯罪集团,与针对拉丁美洲酒店和旅游机构的持续攻击浪潮有关。经研究人员详细分析后发现,其主要目的是在受感染的系统上安装恶意软件 ...
【网络安全】
阅读更多松下MDH1热水器的优缺点与性能分析(一款性价比高的家用热水器——松下MDH1详细评测)
网络安全随着人们生活水平的提高,家用热水器成为现代家庭必备的家电之一。在市场上有众多品牌和型号的热水器可供选择,而其中以松下MDH1最受消费者的关注。本文将对松下MDH1进行全面评测,分析其优缺点及性能,帮助 ...
【网络安全】
阅读更多以RX470D玩网游的体验(性能与稳定性分析,游戏流畅度与画面品质评估)
网络安全随着电子竞技的兴起和游戏界对硬件性能的不断要求,玩家们对于选择一款适合自己的显卡显得越来越重要。而RX470D作为AMD旗下的一款中高端显卡,其性价比较高且广受好评。本文将从性能与稳定性、游戏流畅度和 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 红米2怎么合并重复联系人?
- Android M怎么样?
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- OPPO R7主要特点是什么
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- VivoY55L(一款性价比高、功能强大的手机选择) 源码库亿华云b2b信息平台网站建设香港物理机企业服务器云服务器