Posle incidenata sa ažuriranjima zaraženim malverima, Steam uvodi dvofaktorsku autentifikaciju za programere

Vesti, 13.10.2023, 13:30 PM

Posle incidenata sa ažuriranjima zaraženim malverima, Steam uvodi dvofaktorsku autentifikaciju za programere

Valve, kompanija koja stoji iza platforme za video igre Steam, najavila je novu bezbednosnu funkciju nakon više izveštaja o ažuriranjima igara koja su zaražena malverom.

Prošlog meseca su neki igrači prijavili da su od Steamovog tima za podršku dobili poruke da su ažurirane igre koje su igrali preko platforme sadržale malver.

Valve je tvrdio da je manje od 100 ljudi preuzelo igre sa malverom, ali taj broj je nemoguće nezavisno proveriti.

Jedna od igara koja je bila zaražena je „NanoWar: Cells VS Virus“. Programer igre je na X-u objavio da je njegov Steam programerski nalog kompromitovan kada je malver ukrao kolačiće sesije iz njegovog pretraživača.

Zahvaljujući novoj bezbednosnoj funkciji programeri igara dobijaće kod za potvrdu putem SMS poruke kada pokušaju da se prijave na bilo koji nalog koji može da ažurira aplikaciju novom verzijom. Ako neko pokušava da pristupi nalogu programera i ne unese ispravan kod za potvrdu, neće moći da se prijavi.

Ukratko, to je dodavanje dodatnog nivoa verifikacije osim unošenja korisničkog imena i lozinke. Ali, nažalost, to nije najbolji način jer dvofaktorska autentikacija koja se oslanja na SMS može biti zaobiđena napadom zamene SIM kartice.

Tako da će i nakon 24. oktobra kada ova funkcija bude dostupna programerima, problem sa kompromitovanim nalozima programera verovatno i dalje biti prisutan.

Valve bi bolje uradio da se nije odlučio za SMS poruke, već za aplikacije za autentifikaciju, hardverske sigurnosne ključeve ili pristupne ključeve. Ipak i ovakva dvofaktorska autentifikacija zasnovana na SMS-u je bolja nego da uopšte nema 2FA

Svi koji imaju Steam nalog programera treba da dodaju svoj broj telefona na svoj nalog pre 24. oktobra 2023. Takođe bi trebalo zaštititi uređaje adekvatnim softverom i to kako one koje koristite za prijavljivanje na svoj Steam nalog programera, tako i računare koje koristite za kodiranje i pravljenje igara.

Čuvanje računara od hakerskih napada je od suštinskog značaja ako objavljujete softver koji bi drugi mogli da koriste.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. ... Dalje

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje