据沉寂游戏记者Mellow_Online1理解,为Steam等平台提供双重身份考证(2FA)就业的通讯供应商Twilio近日发生首要数据暴露事件。这次暴露触及多项明锐信息,包括:讯息试验、讯息发送状况及投递状况、详备的元数据(如时分戳和收件东说念主号码)以及路由本钱(发送每条讯息的本钱)。

黑客可能摆布这些数据践诺精确垂纶袭击,通过伪造看似真确的考证信息来诳骗用户。更严重的是,若袭击者大致控制或重放双重认证代码,将可能径直绕过平台的安全登录机制。

需要杰出阐扬的是,这次事件并非Steam平台自己遭到入侵,其里面就业器和数据库仍保执完竣。但由于Steam的2FA系统依赖Twilio的短信就业,平台用户仍可能靠近潜在的安全风险。
提倡Steam用户近期进步警惕,夺目志别可疑考证申请,并探究启用备用认证花式。

Steam社区
铭记关怀~