据独立游戏记者Mellow_Online1消息,为Steam提供双重身份验证的供应商Twilio遭到数据泄露。泄露的数据包含消息内容、发送状态(是否发送成功)、送达状态、元数据(时间戳、收件人号码)、路由成本(发送每条消息的成本)等。
Mellow_Online1表示,黑客可能会使用这些信息向用户发送看着可靠但其实有诈的虚假消息。假设黑客能拦截或重发验证码,他们可能会绕过登录保护,从而对用户的Steam账户造成影响(比如盗号,恶意交易)。
分析称,这并非Steam直接遭受黑客攻击,Steam的内部服务器和数据库也没有损坏。但是Steam发送双重身份验证的代码依赖Twili的服务,所以这也会对Steam玩家有一定影响。这段时间如果出现账号登录的奇怪验证邮件,请不要轻易相信。
目前V社尚未回应该传闻。
本文由游民星空制作发布,未经允许禁止转载。