Puesta al día el 14 de mayo, 6:38 pm ET: Valve ha confirmado que los sistemas de vapor no se violaron y la identificación de datos del becario no ha sido robado o accedido por los piratas informáticos. La Compañía proporcionó aclaraciones en un Publicación de blog de Steam:
“Todavía estamos cavando en la fuente de la filtración, que se ve agravada por el hecho de que cualquier mensaje de SMS no está certificado en tránsito, y enrutado a través de múltiples proveedores en el camino a su teléfono. La filtración consistió en los mensajes de texto más antiguos que incluían los códigos de una sola vez que solo fueron válidas para la información de tiempo de 15 minutos y los datos de teléfono antiguos. Rompa la seguridad de su cuenta de Steam “.
Nuestra historia llamativo sigue.
Steam supuestamente ha sufrido una violación de datos la semana pasada. Los detalles son escasos y difíciles de confirmar, pero un hacker conocido ha afirmado que está vendiendo una cojín de datos de más de 89 millones de registros de usuarios para la plataforma de muestrario con códigos de entrada únicos obtenidos de un proveedor forastero utilizado por Steam. Si es preciso, eso incluiría información sobre más de dos tercios de la audiencia de Steam.
La publicación llamativo de LinkedIn que identifica una violación sugirió que la información filtrada provenía de la compañía de comunicación en la nimbo Twilio. Sin secuestro, un representante de vapor dicho La plataforma no usa Twilio, por lo que si ha habido una violación, puede ser a través de un proveedor diferente que proporciona códigos SMS para el entrada.
Si aceptablemente verdaderamente no estamos seguros de lo que está sucediendo en esta etapa, todo el kerfuffle es un recordatorio oportuno para probar sus prácticas de seguridad en vírgula. En el caso de Steam, Valve tiene un software de autenticación móvil llamado Agente vapor Eso puede ayudar a apoyar su cuenta segura. Asimismo es una buena praxis comprobar de cambiar regularmente sus códigos de pase, especialmente cuando es posible que algún componente de Steam Guard esté en la raíz del drama de seguridad de esta semana. Un administrador de contraseñas puede optimizar ese proceso. Legado que los números de teléfono parecen activo sido comprometidos, esté alerta adicional a posibles intentos de phishing por texto.
Si adquisición poco a través de un enlace en este artículo, podemos obtener comisión.