Posle incidenata sa ažuriranjima zaraženim malverima, Steam uvodi dvofaktorsku autentifikaciju za programere
Vesti, 13.10.2023, 13:30 PM
Valve, kompanija koja stoji iza platforme za video igre Steam, najavila je novu bezbednosnu funkciju nakon više izveštaja o ažuriranjima igara koja su zaražena malverom.
Prošlog meseca su neki igrači prijavili da su od Steamovog tima za podršku dobili poruke da su ažurirane igre koje su igrali preko platforme sadržale malver.
Valve je tvrdio da je manje od 100 ljudi preuzelo igre sa malverom, ali taj broj je nemoguće nezavisno proveriti.
Jedna od igara koja je bila zaražena je „NanoWar: Cells VS Virus“. Programer igre je na X-u objavio da je njegov Steam programerski nalog kompromitovan kada je malver ukrao kolačiće sesije iz njegovog pretraživača.
Zahvaljujući novoj bezbednosnoj funkciji programeri igara dobijaće kod za potvrdu putem SMS poruke kada pokušaju da se prijave na bilo koji nalog koji može da ažurira aplikaciju novom verzijom. Ako neko pokušava da pristupi nalogu programera i ne unese ispravan kod za potvrdu, neće moći da se prijavi.
Ukratko, to je dodavanje dodatnog nivoa verifikacije osim unošenja korisničkog imena i lozinke. Ali, nažalost, to nije najbolji način jer dvofaktorska autentikacija koja se oslanja na SMS može biti zaobiđena napadom zamene SIM kartice.
Tako da će i nakon 24. oktobra kada ova funkcija bude dostupna programerima, problem sa kompromitovanim nalozima programera verovatno i dalje biti prisutan.
Valve bi bolje uradio da se nije odlučio za SMS poruke, već za aplikacije za autentifikaciju, hardverske sigurnosne ključeve ili pristupne ključeve. Ipak i ovakva dvofaktorska autentifikacija zasnovana na SMS-u je bolja nego da uopšte nema 2FA
Svi koji imaju Steam nalog programera treba da dodaju svoj broj telefona na svoj nalog pre 24. oktobra 2023. Takođe bi trebalo zaštititi uređaje adekvatnim softverom i to kako one koje koristite za prijavljivanje na svoj Steam nalog programera, tako i računare koje koristite za kodiranje i pravljenje igara.
Čuvanje računara od hakerskih napada je od suštinskog značaja ako objavljujete softver koji bi drugi mogli da koriste.
Izdvojeno
Nova prevara: hakeri u vašem WhatsApp nalogu
Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje
Budući AI modeli donose nove sajber rizike, upozorava OpenAI
OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje
Malver GhostPoster otkriven u 17 Firefox ekstenzija
Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje
Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima
Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje
Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u
Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





