Valve: недавняя утечка данных пользователей не была результатом взлома систем Steam
Компания Valve сообщила, что недавняя утечка данных 89 млн пользователей игровой платформы не является результатом взлома систем Steam.
По заверению Valve, после изучения фрагмента утекших данных специалисты компании пришли к выводу, что «системы Steam не были взломаны».
«Мы всё ещё ищем источник утечки. Ситуация осложняется тем, что в процессе доставки СМС‑сообщения находятся в незашифрованном состоянии и проходят через несколько операторов сотовой связи, прежде чем попасть на ваш телефон.
Утечка состоит из старых текстовых сообщений с одноразовыми кодами, действительными лишь в течение 15 минут, и номеров телефонов, на которые они отправлялись. Утёкшие данные не позволяют определить аккаунт, пароль, платёжную информацию и другие личные данные пользователей Steam по номеру телефона. С помощью старых текстовых сообщений нельзя взломать ваш аккаунт Steam. Кроме того, каждый раз, когда вы используете СМС‑код для смены своего адреса эл. почты или пароля Steam, вам приходит подтвержение через эл. почту и/или мобильный аутентификатор Steam», — рассказали в Valve.
Valve добавила, что пользователям необязательно сейчас менять свои пароли или номера телефонов из-за данного инцидента. Однако компания рекомендует настроить мобильный аутентификатор и регулярно проверять безопасность своего аккаунта Steam на специальной странице Steam.
Ранее пользователь под никнеймом Machine1337, также известный как EnergyWeaponsUser, опубликовал объявление о продаже базы данных с 89 миллионами записей пользователей Steam c одноразовыми кодами доступа. За базу данных Machine1337 просил $5000.
На момент изучения утечки журналисты обнаружили только три тысячи записей. В них содержались SMS‑сообщения с кодами подтверждения Steam, включая номера телефонов
Читать на habr.com