Posle incidenata sa ažuriranjima zaraženim malverima, Steam uvodi dvofaktorsku autentifikaciju za programere
Vesti, 13.10.2023, 13:30 PM

Valve, kompanija koja stoji iza platforme za video igre Steam, najavila je novu bezbednosnu funkciju nakon više izveštaja o ažuriranjima igara koja su zaražena malverom.
Prošlog meseca su neki igrači prijavili da su od Steamovog tima za podršku dobili poruke da su ažurirane igre koje su igrali preko platforme sadržale malver.
Valve je tvrdio da je manje od 100 ljudi preuzelo igre sa malverom, ali taj broj je nemoguće nezavisno proveriti.
Jedna od igara koja je bila zaražena je „NanoWar: Cells VS Virus“. Programer igre je na X-u objavio da je njegov Steam programerski nalog kompromitovan kada je malver ukrao kolačiće sesije iz njegovog pretraživača.
Zahvaljujući novoj bezbednosnoj funkciji programeri igara dobijaće kod za potvrdu putem SMS poruke kada pokušaju da se prijave na bilo koji nalog koji može da ažurira aplikaciju novom verzijom. Ako neko pokušava da pristupi nalogu programera i ne unese ispravan kod za potvrdu, neće moći da se prijavi.
Ukratko, to je dodavanje dodatnog nivoa verifikacije osim unošenja korisničkog imena i lozinke. Ali, nažalost, to nije najbolji način jer dvofaktorska autentikacija koja se oslanja na SMS može biti zaobiđena napadom zamene SIM kartice.
Tako da će i nakon 24. oktobra kada ova funkcija bude dostupna programerima, problem sa kompromitovanim nalozima programera verovatno i dalje biti prisutan.
Valve bi bolje uradio da se nije odlučio za SMS poruke, već za aplikacije za autentifikaciju, hardverske sigurnosne ključeve ili pristupne ključeve. Ipak i ovakva dvofaktorska autentifikacija zasnovana na SMS-u je bolja nego da uopšte nema 2FA
Svi koji imaju Steam nalog programera treba da dodaju svoj broj telefona na svoj nalog pre 24. oktobra 2023. Takođe bi trebalo zaštititi uređaje adekvatnim softverom i to kako one koje koristite za prijavljivanje na svoj Steam nalog programera, tako i računare koje koristite za kodiranje i pravljenje igara.
Čuvanje računara od hakerskih napada je od suštinskog značaja ako objavljujete softver koji bi drugi mogli da koriste.

Izdvojeno
Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, na... Dalje
Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta.... Dalje
Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsof... Dalje
LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje
Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne... Dalje
Pratite nas
Nagrade