多个游戏开发者的Steam 帐户最近遭到入侵,并被用来通过游戏更新散播恶意软件。 根据Valve称,在恶意软件添加后,仅有不到100名用户安装了该游戏,并且已经通过电子邮件向他们告知了风险。

尽管这起事件并没有影响太多人,但Valve已经采取了重大措施来防止此类事件再次发生。 从10 月24 日开始,游戏开发者在更新已发布游戏的默认分支版本前需要通过双重验证身份检查。 「默认分支」即是Steam 在自动更新中向大多数已经安装游戏玩家推送的版本。
这个双重验证需要接收手机短信,因此未来Steam 游戏开发者必须绑定手机号码。 对于没有手机号码的开发者,Valve 表示对于这一改动表示「抱歉」,但如果想要继续更新游戏,开发者必须拥有手机或其他方式来接收短息。
被影响的游戏之一包括《NanoWar:Cells VS Virus》。 开发者Benoit Freslon 在社交平台上表示,他自己也是恶意软件受害者,该病毒窃取了他的浏览器上的存取令牌,使得攻击者可以访问他登陆的任何Web 服务。 他表示:「我想是在黑客攻击前几小时,我使用了我的开发帐户发布了游戏。」
