Posle incidenata sa ažuriranjima zaraženim malverima, Steam uvodi dvofaktorsku autentifikaciju za programere
Vesti, 13.10.2023, 13:30 PM
Valve, kompanija koja stoji iza platforme za video igre Steam, najavila je novu bezbednosnu funkciju nakon više izveštaja o ažuriranjima igara koja su zaražena malverom.
Prošlog meseca su neki igrači prijavili da su od Steamovog tima za podršku dobili poruke da su ažurirane igre koje su igrali preko platforme sadržale malver.
Valve je tvrdio da je manje od 100 ljudi preuzelo igre sa malverom, ali taj broj je nemoguće nezavisno proveriti.
Jedna od igara koja je bila zaražena je „NanoWar: Cells VS Virus“. Programer igre je na X-u objavio da je njegov Steam programerski nalog kompromitovan kada je malver ukrao kolačiće sesije iz njegovog pretraživača.
Zahvaljujući novoj bezbednosnoj funkciji programeri igara dobijaće kod za potvrdu putem SMS poruke kada pokušaju da se prijave na bilo koji nalog koji može da ažurira aplikaciju novom verzijom. Ako neko pokušava da pristupi nalogu programera i ne unese ispravan kod za potvrdu, neće moći da se prijavi.
Ukratko, to je dodavanje dodatnog nivoa verifikacije osim unošenja korisničkog imena i lozinke. Ali, nažalost, to nije najbolji način jer dvofaktorska autentikacija koja se oslanja na SMS može biti zaobiđena napadom zamene SIM kartice.
Tako da će i nakon 24. oktobra kada ova funkcija bude dostupna programerima, problem sa kompromitovanim nalozima programera verovatno i dalje biti prisutan.
Valve bi bolje uradio da se nije odlučio za SMS poruke, već za aplikacije za autentifikaciju, hardverske sigurnosne ključeve ili pristupne ključeve. Ipak i ovakva dvofaktorska autentifikacija zasnovana na SMS-u je bolja nego da uopšte nema 2FA
Svi koji imaju Steam nalog programera treba da dodaju svoj broj telefona na svoj nalog pre 24. oktobra 2023. Takođe bi trebalo zaštititi uređaje adekvatnim softverom i to kako one koje koristite za prijavljivanje na svoj Steam nalog programera, tako i računare koje koristite za kodiranje i pravljenje igara.
Čuvanje računara od hakerskih napada je od suštinskog značaja ako objavljujete softver koji bi drugi mogli da koriste.
Izdvojeno
Tramp pomilovao poznatog sajber kriminalca Rosa Ulbrihta, vlasnika čuvenog sajta Silk Road
Američki predsednik Donald Tramp održao je reč i pomilovao poznatog sajber kriminalca Rosa Ulbrihta, koji je ranije osuđen na doživotni zatvor. P... Dalje
Malveri Redline, Vidar i Raccoon Stealer samo prošle godine ukrali milijardu lozinki
Prema izveštaju Specops Softwarea, samo prošle godine malveri su ukrali više od milijardu lozinki uprkos tome što 230 miliona ukradenih lozinki is... Dalje
Ruski hakeri koriste WhatsApp za napade na diplomate
Microsoftovi stručnjaci za bezbednost otkrili su novu kampanju fišinga hakera koje podržava ruska država a koja je usmerena protiv visokih diploma... Dalje
Hakeri koriste slike i generativnu veštačku inteligenciju za širenje malvera putem mejlova
Sajber kriminalci primenjuju nove tehnike kojima zaobilaze skenere elektronske pošte, kao što je ugrađivanje malvera u slike ili korišćenje GenA... Dalje
Većina zaposlenih koristi besplatne verzije AI alata kojima nedostaju odgovarajuće bezbednosne kontrole
Skoro polovina osetljivih podataka koji zaposleni unose u AI alate kao što je ChatGPT uključuje osetljive informacije o klijentima, pokazalo je novo... Dalje
Pratite nas
Nagrade