您现在的位置是:人工智能 >>正文
Steam将强制执行短信验证以遏制肆虐的恶意更新
人工智能82189人已围观
简介为应对最近爆发的恶意更新,著名游戏平台Steam出品方Valve近日发布公告称,将为Steam 上发布游戏的开发者实施额外的安全措施,包括基于短信的确认码。游戏及软件开发商在 Steam 平台上分发其 ...
为应对最近爆发的强制恶意更新 ,著名游戏平台Steam出品方Valve近日发布公告称,执行将为Steam 上发布游戏的短信的恶开发者实施额外的安全措施,包括基于短信的验证意更确认码。

游戏及软件开发商在 Steam 平台上分发其产品需要用到Steamworks ,遏制它支持DRM(数字版权管理)、肆虐多人游戏、服务器租用强制视频流 、执行配对、短信的恶成就系统 、验证意更游戏内语音和聊天、遏制微交易、肆虐统计 、强制云保存和社区制作内容共享(Steam Workshop) 。执行但从今年8月下旬开始,短信的恶有关 Steamworks 帐户遭到入侵以及攻击者上传恶意版本、免费模板利用恶意软件感染玩家的报告数量不断增加 。
为了遏制该问题,Valve 将从 2023 年 10 月 24 日开始强制实施基于短信的安全检查,游戏开发人员必须通过该检查才能在默认发行分支(非测试版本)上推送更新。
对于将新用户添加到 Steamworks 合作伙伴组(该组已受到基于电子邮件的确认保护)时,将强制执行相同的要求 。从 10 月 24 日开始,源码下载群组管理员必须使用短信代码验证操作。对于那些使用 SetAppBuildLive API 的用户,Steam 已将其更新为需要 steamID 进行确认 ,特别是对于已发布应用程序默认分支的更改。
Valve 表示 ,如果开发者没有电话号码 ,将无法新发布或者更新应用 。
并不完美的高防服务器解决方案虽然引入基于短信的验证是为Steam实现了更好的供应链安全 ,但该系统仍存在一些问题。游戏开发者伯努瓦·弗雷斯隆 (Benoît Freslon)称,他的账户感染了一种信息窃取恶意软件 ,该恶意软件被用来窃取他的凭证 ,发布了《NanoWar :细胞 VS 病毒》游戏的云计算恶意更新,而Valve 基于短信的双重验证安全措施无助于阻止攻击 ,因为信息窃取恶意软件抢走了他账户的所有权限 。
此外 ,基于短信的双重验证本质上容易受到 SIM 交换攻击 ,攻击者可以将游戏开发者的号码转移到新的 SIM 上并绕过安全措施 。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/765a799227.html
相关文章
无法衡量谈何改进?提升安全运营效率的七个关键指标
人工智能如今,网络安全运营已经成为企业网络安全保障建设的一项重要内容。安全运营做的好,企业的安全风险就会降低,反之,则可能会存在重大安全隐患。不过,随着网络攻击技术的日新月异,企业安全运营体系也需要不断的优化 ...
【人工智能】
阅读更多windows media player更改视频边框颜色的方法
人工智能windows media player对于一些追求简单的小伙伴来说,该播放器就是比较适合的,如果你的电脑中没有安装其他的播放器,那么你可以将下载的视频时间通过windows m ...
【人工智能】
阅读更多Win10打开软件时老是弹出提示窗口的解决方法
人工智能win10系统是大家目前使用十分频繁的一款操作系统,一些小伙伴在使用该系统进行打开一些软件的时候,总是会弹出一些相关的信息,那么这种情况该如何进行关闭弹窗呢,其实我们可以进入到该电脑中的安全和维护的页 ...
【人工智能】
阅读更多