Posle incidenata sa ažuriranjima zaraženim malverima, Steam uvodi dvofaktorsku autentifikaciju za programere
Vesti, 13.10.2023, 13:30 PM
Valve, kompanija koja stoji iza platforme za video igre Steam, najavila je novu bezbednosnu funkciju nakon više izveštaja o ažuriranjima igara koja su zaražena malverom.
Prošlog meseca su neki igrači prijavili da su od Steamovog tima za podršku dobili poruke da su ažurirane igre koje su igrali preko platforme sadržale malver.
Valve je tvrdio da je manje od 100 ljudi preuzelo igre sa malverom, ali taj broj je nemoguće nezavisno proveriti.
Jedna od igara koja je bila zaražena je „NanoWar: Cells VS Virus“. Programer igre je na X-u objavio da je njegov Steam programerski nalog kompromitovan kada je malver ukrao kolačiće sesije iz njegovog pretraživača.
Zahvaljujući novoj bezbednosnoj funkciji programeri igara dobijaće kod za potvrdu putem SMS poruke kada pokušaju da se prijave na bilo koji nalog koji može da ažurira aplikaciju novom verzijom. Ako neko pokušava da pristupi nalogu programera i ne unese ispravan kod za potvrdu, neće moći da se prijavi.
Ukratko, to je dodavanje dodatnog nivoa verifikacije osim unošenja korisničkog imena i lozinke. Ali, nažalost, to nije najbolji način jer dvofaktorska autentikacija koja se oslanja na SMS može biti zaobiđena napadom zamene SIM kartice.
Tako da će i nakon 24. oktobra kada ova funkcija bude dostupna programerima, problem sa kompromitovanim nalozima programera verovatno i dalje biti prisutan.
Valve bi bolje uradio da se nije odlučio za SMS poruke, već za aplikacije za autentifikaciju, hardverske sigurnosne ključeve ili pristupne ključeve. Ipak i ovakva dvofaktorska autentifikacija zasnovana na SMS-u je bolja nego da uopšte nema 2FA
Svi koji imaju Steam nalog programera treba da dodaju svoj broj telefona na svoj nalog pre 24. oktobra 2023. Takođe bi trebalo zaštititi uređaje adekvatnim softverom i to kako one koje koristite za prijavljivanje na svoj Steam nalog programera, tako i računare koje koristite za kodiranje i pravljenje igara.
Čuvanje računara od hakerskih napada je od suštinskog značaja ako objavljujete softver koji bi drugi mogli da koriste.
Izdvojeno
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
ClickFix napadi na Mac korisnike preko lažnih tutorijala
Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





