MellolwOnline1, независим журналист, който организира общността SteamSentinels (която следи за злоупотреби и измами в екосистемата на Steam) предупреди за възможно изтичане на данни на милиони потребители на платформата.
Според сайта Underdark.ai, на който се позовава MellolwOnline1, нападателят Machine1337 (известен още като EnergyWeaponsUser) е пуснал за продажба в даркнет данните на 89 милиона акаунта във Valve на цена от 5000 долара.
Става дума за изтекла информация от процеса на двуфакторна автентикация: SMS съобщения с еднократни кодове за достъп до Steam, включително телефонния номер на получателя.

Предполага се, че изтичането е резултат от хакване на услуга на трета страна (не на самата Steam), на която Valve разчита. Предполага се, че въпросната компания е Twilio – компания, която предоставя услуга за изпращане на 2FA кодове чрез SMS. В официално изявление до BleepingComputer Twilio отрече хакерската атака и това, че изтеклите данни са свързани с компанията, а Valve заяви пред MellolwOnline1, че не използва услугите на Twilio.
Журналистите от BleepingComputer, които са проучили публичната извадка от данни (включваща 3000 записа) смятат, че доставчикът на SMS-и може да е виновникът за изтичането. Дали това наистина е така и за коя компания става дума, редакционният екип на медията не успя да установи.
Steam има над 120 милиона месечни потребители – изтичането на информация може потенциално да засегне две трети от тях. Като предпазна мярка на играчите се препоръчва да активират мобилния автентификатор Steam Guard.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!