Saldırganlar birden fazla oyun geliştiricisinin Steam hesaplarını ele geçirip oyunlarını kötü amaçlı yazılımla güncelledikten sonra Valve yeni güvenlik kontrolü ekliyor

Çok sayıda oyun geliştiricisinin Steam hesapları yakın zamanda ele geçirildi ve oyunlarını kötü amaçlı yazılımlarla güncellemek için kullanıldı. Valve’a göre, kötü amaçlı yazılım eklendiğinde oyunları 100’den az Steam kullanıcısı yüklemişti ve risk konusunda doğrudan e-postayla bilgilendirildiler. Şirket, GameDiscoverCo haber bülteni kurucusu Simon Carless tarafından bu hafta başında PC Gamer’a gönderilen bir e-postada bildirilen hikayenin ayrıntılarını bugün doğruladı. Kötü amaçlı yazılım dağıtmak için Steam’i kullanma girişimi çok etkili olmasa da Valve, bunu önlemek için büyük bir adım attı. tekrar olmasını önlemek. 24 Ekim’den itibaren, oyun geliştiricilerinin, piyasaya sürülen bir oyunun varsayılan dalını güncellemeden önce iki faktörlü bir kimlik doğrulama kontrolünden geçmesi gerekecek; bu sürüm, Steam’in, oyunu yüklemiş olan çoğu oyuncuya otomatik güncellemeyle otomatik olarak sunacağı sürüm. iki faktörlü kodu almanın tek yolu bu olacak, bu nedenle Steam ortaklarının, oyunlarının ana sürüm sürümünü güncellemek istediklerinde kullanmak üzere bir cep telefonu numarası kaydetmeleri gerekiyor. Valve’ın değişiklikle ilgili gönderisinde telefonu olmayan geliştiriciler için “üzgünüm” yazıyor ancak oyunlarını güncellemeye devam etmek istiyorlarsa “bir telefona veya kısa mesaj almanın bir yoluna ihtiyaçları olacak”. Valve, PC Gamer’a şunu söylüyor: ortaklar için bu “ekstra sürtüşme”, “Steam kullanıcılarını güvende tutmak ve geliştiricileri hesaplarına yönelik olası herhangi bir tehlikeye karşı haberdar etmek için gerekli bir ödünleşimdir.” Bu son olay, Steam ortak hesaplarına gayri meşru erişim elde etmeye yönelik tek girişim değil: Valve, Steam’de oyun yayınlayan geliştiricilerin hesaplarını hedef alan “karmaşık saldırılarda bir artış” görüldüğünü söylüyor.Steam ortaklarının da SMS kullanması gerekecek gruplarına yeni kullanıcılar eklemek için doğrulama yapıyor ve Valve, gelecekte diğer Steam arka uç eylemlerine iki faktörlü güvenlik kontrolünü eklemeyi planladığını söylüyor. Geçici olarak ele geçirilen oyunlardan biri, geliştiricisi Benoît Freslon’un geliştirdiği NanoWar: Cells VS Virus’du. , X’te kendisinin de tarayıcı erişim jetonlarını çalan ve saldırganlara o sırada oturum açtığı herhangi bir web hizmetine geçici erişim sağlayan kötü amaçlı yazılımın kurbanı olduğunu söyledi. “Sanırım hacklenmeden birkaç saat önce oyunu yayınlamak için geliştirici hesabımı kullandım” dedi.

0 kez okundu

YORUM YAZIN