Valve 已澄清近期关于其 Steam 平台发生"重大"数据泄露的传言,坚决声明 Steam 系统"并未遭到入侵"。
虽然外界对涉及超 8900 万用户记录遭泄露的报告表示担忧,但 Steam 的调查显示,尽管过时短信遭外泄,这些临时验证码并不包含敏感个人信息。
Valve 在 Steam 官方公告中阐明:"我们对泄露数据的分析证实,其中仅包含已过期的一次性认证码(有效期仅15分钟)及其关联手机号码。关键在于,这些信息未关联 Steam 账户、密码、支付详情或任何用户隐私数据。"
"这些过时的短信验证码对账户安全不构成威胁。此外,所有通过短信进行的关键账户变更都会立即触发电子邮件或 Steam 消息确认。"Valve 安全团队强调。
Valve 借此机会强烈建议用户启用 Steam 移动验证器以增强安全防护,指出这"是接收账户关键安全通知最有效的方式"。
随着网络威胁呈指数级增长,加之 Steam 庞大的用户基数超过 8900 万账户,这些担忧情有可原。游戏行业在 2011 年曾遭遇最臭名昭著的安全事件,当时 PlayStation Network 持续近一个月的停机影响了 7700 万用户账户。
企业数据同样面临风险——去年十月宝可梦开发商 Game Freak 遭重大入侵导致员工记录与开发计划外泄便是明证。无独有偶,索尼披露的两起2023 年事件影响约 7000 名员工,而去年十二月则发生Insomniac Games 遭未授权访问漫威蜘蛛侠开发材料的事件。