Steam疑遭資料外洩?Valve強調一切安全、並非內部遭駭
資安圈近期傳出高達 8900 萬筆 Steam 用戶資料外洩:資安團隊 Underdark AI 指出,外洩資料可能來自一間曾與 Valve 合作的第三方簡訊服務供應商,其雲端伺服器疑似遭駭客入侵。
據悉,一名自稱 Machine1337 的駭客在暗網論壇張貼資訊,聲稱掌握這批包含電話號碼、過期的一次性驗證碼、二階段登入簡訊紀錄、訊息後設資料與寄送狀態等敏感資料,並意圖販售。
不過,根據媒體人 Mellow_Online1 表示,他已收到 Valve 官方代表聯繫,明確否認使用傳聞中的供應商 Trillio。
CLARIFICATION/UPDATE: I have been contacted by a Valve representative, and they have stated that they do not use Trillio.
— Mellow_Online1 (@MellowOnline1)May 14, 2025
For clarity, also, as I have seen some news sites citing me as the source, as linked in my initial tweet, the source is a LinkedIn post by Underdark.
Valve 今(15)日表示並非 Steam 系統遭駭,而是涉及第三方簡訊傳送過程中可能出現的資訊外洩,並進一步指出,外洩內容為「舊簡訊」:包含過期的一次性驗證碼(僅在15分鐘內有效)與接收者的電話號碼,並未包含與帳號、密碼、付款資訊或其他個資相關的連結資訊。
簡訊在傳送過程中經過多個中繼供應商,且未加密,使追查來源變得更複雜。不過 Valve 強調,這些簡訊內容無法用來入侵用戶帳號,且每當使用簡訊驗證碼更改電子郵件或密碼時,系統都會發送額外的信件通知以保護帳號安全。玩家無須因此更改密碼或手機號碼,但凡是未主動要求卻收到的安全訊息都應視為可疑內容。
Steam 更多報導
猜你喜歡
同類好文
毫無悔意...台V擅自將繪師創作餵給AI遭炎上 事後堅稱「道歉還是會被燒」
韓國「梳貓毛小遊戲」爆紅!不惹主子生氣要有兩把刷子
holo Kobo同步視聽《英雄聯盟》北美賽事 因不懂遊戲知識而致歉
《CS2》選手賽後爆氣公然搧對手巴掌!遭判禁賽10年
Steam擼貓戰鬥《摸貓貓》小擼怡情大擼不傷身、強擼敵人灰飛煙滅!
愈來愈難生存...日紳士遊戲開發者海外收益被銀行凍結
火熱排行
光速轉生?台V梅奧奧疑似中之人宣佈一個月後復出「帶著勝利宣言回來」
台V「梅奧奧」遭預見娛樂解約!因違反合約並洩漏公司機密
毫無悔意...台V擅自將繪師創作餵給AI遭炎上 事後堅稱「道歉還是會被燒」
日漫畫家稱「中文圈也太討厭NTR了吧」還反問網友:你們沒被綠過嗎?
韓國「梳貓毛小遊戲」爆紅!不惹主子生氣要有兩把刷子
神作上市!Steam耶穌模擬器《I Am Jesus Christ》將於4/2推出正式版