看板 Steam 關於我們 聯絡資訊
Valve 針對 Steam 帳號傳聞遭駭一事釋出聲明:此次資料洩漏不影響帳號安全 https://gnn.gamer.com.tw/detail.php?sn=285535  Valve 今日針對國外網路威脅解決方案公司聲稱有駭客將 8,900 萬筆 Steam 使用者紀 錄去暗網販賣一事聲明,他們已經檢查相關樣本,Steam 系統並未遭到入侵、洩漏的資料 不包含任何帳號密碼,玩家也不需要針對此次事件修改密碼或電話號碼。   以色列網路威脅解決方案公司 Underdark.ai 於 5 月 11 日宣稱,有一名使用者在 暗網上貼文,宣稱他可以 5 千美元出售 8,900 萬筆 Steam 使用者資料,內容包括使用 者使用 Steam 的訊息內容與傳送狀態,甚至懷疑包括手機號碼等資訊。   Valve 今日表示,經過他們確認後,關於該份報告指稱的洩漏資料與「Steam 帳戶的 電話號碼」、「Steam 帳戶密碼資訊」、「付款資訊」並沒有關連。而且,啟用雙重認證 的使用者,在透過簡訊傳送密碼,會收到來自 Steam 的電子郵件雙重確認,因此此次 SMS 訊息資料洩漏不會直接影響帳號安全,玩家也不需要更改密碼或與密碼連結的電話 號碼。   不過,Valve 還是建議 Steam 使用者定期檢查 Steam 帳戶安全性。如果還沒有設定 Steam 行動裝置驗證器,官方也建議使用者前往設定,「因為它提供了最佳管道,讓我 們可以安全地發送關於帳號與帳戶安全相關訊息」。 沒啟用雙重驗證的快去開吧,搞不好最近又會有外國人瘋狂TRY帳號了 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.177.1.4 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1747281890.A.482.html
leo19981: 洗 05/15 12:27
kons: 難得排前,推 05/15 12:51
ANiZan9991: 9千萬筆只賣5千鎂...不意外 05/15 13:30
tindy: 個資個資...阿這個是steam 05/15 14:30
kons: 習大大都知道你在玩H-game 05/15 14:47
DPP48: 狗屁,我昨天才被盜刷5筆儲值錢包,收到簡訊趕快改密碼開s 05/15 14:51
DPP48: team guard 05/15 14:51
DPP48: 之前的錢包餘額也被市集交易的方洗光 05/15 14:53
DPP48: 我有啟用雙重認證 05/15 14:53
jqs8ah5ar: 前面說沒開steam guard後面又說有開雙重認證 所以是? 05/15 15:27
DPP48: 所以Steam guard跟雙重認證是不一樣的東西 05/15 15:37
rLks02: 依官方的公告 — 「外洩」的是傳給手機 雙認證 的 SMS 訊 05/15 15:39
rLks02: 息 。 手機號碼及帳號, 帳號密碼,都沒有外洩。 而且那些 05/15 15:39
rLks02: 雙認證的 SMS 15分鐘就失效了。 05/15 15:39
npc776: 小公關在那邊一搭一唱真可愛 05/15 15:42
rLks02: Steam 的雙認證 有三個方案可以選擇 — 手機 SMS(短訊 ) 05/15 15:43
rLks02: , email ,Apo (Steam Guard) 。 05/15 15:43
rLks02: 這資訊 只是 Steam 官方的公告 。看你要不要自己去看而已 05/15 15:45
rLks02: 你的steam 雙認證如果是選用 email 及 steam guard 的,就 05/15 15:54
rLks02: 跟這個「外洩」 沒有什麼關係。 05/15 15:54
Angesi: 各位網軍不用急呀 我不想知道你帳號有沒有被駭呀 05/15 16:05
f051372: 早就說STEAM有問題了阿 一堆人只會說個人資安沒做好 05/15 16:05
Angesi: 我忘了 要給id尊敬呀! 05/15 16:07
kons: 小小NPC在那邊帶風向噓真好笑 05/15 16:26
kons: 還是自己是別家公關,被搶業績不爽了 XDDDD 05/15 16:27
arl: po文者就是欠噓 05/15 16:55
e1q3z9c7: 真的有影響他們也不會承認吧 05/15 17:12
PeterNorth: 為何一堆銀行不給刷steam就是這個原因阿 高風險網站 05/15 17:41
regzheng325: 銀行應該早有消息了!擋不給刷 05/15 20:12
articlebear: 洗 05/15 21:54
spfy: 雙重驗證2FA實際上是MFA(多重驗證) 沒有規定只能選兩種 但目 05/15 22:03
spfy: 前較多共識是使用TOTP的驗證器安全性會遠高於SMS和信箱 可是 05/15 22:04
spfy: 資安防護只要有一個最脆弱的點被突破整個防禦就全部失效了 05/15 22:05
spfy: 所以有些人認為MFA方式中不要使用SMS和信箱認證比較安全 05/15 22:06
spfy: 目前似乎也沒聽到MFA"只使用驗證器"的人有真正被突破盜帳號 05/15 22:06
spfy: 不確定是不是有更新的資訊了...太久沒更新 05/15 22:07
spfy: 之前好像reddit有在吵似乎有 但不確定後續怎樣 05/15 22:08
syldsk: 不給刷是因為手續費沒得談跟拿不到資料賣詐騙集團吧嘻嘻 05/15 22:44
Tachikoma88: 從沒有驗證跟Steam Guard的時代用到現在都沒問題 05/16 00:55
Tachikoma88: 使用習慣跟資安觀念不好,10重驗證都救不了 05/16 00:55
fly9588: 補血 05/16 01:17
fly9588: 補血 05/16 01:48