近日曾经有消息称为Steam提供双重身份验证的供应商Twilio遭到数据泄露,包含Steam一次性验证码短信历史以及收件人电话号码的8900万条用户记录。对此Valve官方今天确认泄露数据,但是并非由于Steam系统遭到入侵,所以玩家账号安全不会受到威胁。
根据V社的调查,这次泄露的内容是一些旧短信,里面包含的是一次性验证码以及它们被发送到的手机号码,前者只有15分钟的有效性。这些被泄露的数据并没有将手机号码与Steam账户、密码信息、支付信息或其他个人数据一一对应起来。这些旧短信内容无法用来入侵 Steam 账户,同时为了安全考虑,每次使用短信更改Steam邮箱或密码时,Valve都会通过电子邮件或Steam安全信息向玩家发送确认通知。所以玩家并不需要修改自己的账号密码与手机号。
虽然这次泄露的信息危险性不大,但是Valve目前还在深挖引发泄露的来源。由于SMS短信在传输中可能要经过多个ISP,这也导致调查变得更复杂。所以Valve建议Steam玩家们使用Steam手机安全令牌来保护账号,目前安全令牌是Valve向玩家发送安全信息时最可靠的方式。