Valve 已駁斥近期關於其 Steam 平台發生「重大」資料外洩的傳言,堅定表示 Steam 系統「並未遭到入侵」。
儘管有關 8900 多萬筆用戶資料遭洩的報告引發擔憂,Steam 的調查顯示,雖然過時的簡訊訊息遭到曝光,這些臨時代碼並不包含任何敏感個人資訊。
Valve 在 Steam 的官方公告中澄清:「我們對外流資料的分析證實,其僅包含已過期的一次性驗證碼(有效期僅 15 分鐘)及其關聯的手機號碼。關鍵在於,這些資訊未與 Steam 帳戶、密碼、付款細節或任何用戶私人資料連結。」
「這些過時的簡訊代碼對帳戶安全不構成威脅。此外,所有透過簡訊進行的關鍵帳戶變更,都會立即觸發電子郵件或 Steam 訊息確認。」Valve 安全團隊強調。
Valve 趁此機會強烈建議用戶啟用 Steam 行動認證器以增強安全性,並指出這「是接收關於您帳戶關鍵安全通知最有效的方法」。
隨著網路威脅指數級增長,以及 Steam 龐大用戶基礎超過 8900 萬個帳戶,這些擔憂是可以理解的。遊戲產業在 2011 年經歷了最惡名昭彰的安全事件,當時 PlayStation Network 遭遇近一個月的服務中斷,影響了 7700 萬個用戶帳戶。
企業資料同樣面臨風險 – 去年十月Pokémon 開發商 Game Freak 遭重大入侵導致員工記錄與開發計劃外洩即為例證。同樣地,Sony 披露在2023 年的兩起事件中約有 7,000 名員工受到影響,而十二月則發生Insomniac Games 遭未經授權存取《漫威蜘蛛人》開發資料的事件。