Valve съобщи, че преди известно време нападатели са хакнали акаунтите на няколко десетки разработчици в платформата Steam и са добавили зловреден софтуер в техните игри. Отбелязва се обаче, че атаката е засегнала по-малко от 100 потребители на Steam. Valve своевременно ги е предупредила за опасността по електронната поща.
Тази седмица Valve също така обяви, че ще засили мерките за сигурност на Steam, за да предотврати повторното възникване на подобни инциденти. От 24 октомври компанията ще започне да изисква от разработчиците да използват двуфакторна автентикация с телефонен номер, свързан с акаунт в Steamworks, за да публикуват компилация в стандартния клон на приложението.
"Сега, ако се опитате да актуализирате публикувана компилация на приложение в стандартния клон, Steam ще ви изпрати SMS с код за потвърждение. Той ще трябва да бъде въведен и за превръщането на друг клон в клон по подразбиране. Имайте предвид, че кодът няма да ви е необходим, ако приложението все още не е пуснато или ако актуализирате бета клон" - се казва в сайта на Steam.
Само акаунти, които администрират партньорската група на разработчика в Steamworks, могат да канят потребители в нея. А поканата на нов потребител изисква от него да потвърди своя имейл адрес. С актуализацията за сигурност администраторът ще трябва да въведе и код от SMS, преди да изпрати покана на нов потребител. Valve отбеляза, че няма да има изключения от новото правило.
Това означава, че разработчиците, които нямат телефон, ще трябва да се сдобият с такъв или да намерят друг начин за получаване на SMS. Както пише PCMag, двуфакторното удостоверяване с SMS не е панацея и на свой ред също може да бъде уязвимо към атаки за размяна на SIM карти, както и към други форми на фишинг, с помощта на които нападателите могат да откраднат кодове за достъп. Поради тази причина редица разработчици в коментарите към публикацията за актуализация на сигурността се обявиха против въвеждането на двуфакторно удостоверяване чрез SMS, като призоваха Valve да обмисли по-сигурни варианти за справяне с проблема.