Xocat

 找回密碼
 立即註冊
搜索
熱搜: 活動 交友 視訊
查看: 40|回復: 0

Steam驗證服務供應商被指遭駭 帳戶或有被騎劫的風險

[複製鏈接]

138

主題

169

帖子

1043

積分

金牌會員

Rank: 6Rank: 6

積分
1043
發表於 2025-5-12 18:45:21 | 顯示全部樓層 |閱讀模式
https://xcornman.com/7386

根據獨立遊戲記者Mellow_Online1爆料,為Steam提供雙重驗證的供應商Twilio可能遭到駭入,近9000萬筆steam用户紀錄以5000美元出售。

洩漏的資料包含訊息內容、發送狀態、送達狀態、元資料(時間戳記、收件人號碼)、路由成本(發送每個訊息的成本)等。

資料的性質表明攻擊者可以存取 Twilio 的系統,駭客或是透過受損的 Twilio 使用者帳戶或 API 金鑰或直接存取 Twilio 的後端儀表板。

駭客有可能會使用這些資訊向用戶發送虛假但令人信服的訊息。如果攻擊者可以攔截或重播2FA代碼,他們可能會繞過登入保護。

這並非Steam直接遭受駭客攻擊,Steam內部伺服器和資料庫也沒有損壞。但是Steam依賴Twilio發送雙重驗證的程式碼,所以Steam帳戶仍有被攻擊的風險。不過到截稿時仍未有相關人員證實事件的真確性。
您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|小黑屋|Xocat

GMT+8, 2025-6-16 05:44 , Processed in 0.050724 second(s), 19 queries .

Powered by Discuz!

Copyright © 2001-2021, Tencent Cloud.

重要聲明:本討論區是以即時上載留言的方式運作,本網站對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯絡我們。本討論區有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

快速回復 返回頂部 返回列表