据外媒BleepingComputer消息称,近期有黑客在暗网以5000美元的价格出售约8900万条Steam用户短信记录,内容包括历史短信验证码(Steam Guard一次性登录代码)及对应的手机号码。
对此,Valve(V社)迅速发表声明,确认Steam平台系统未被入侵,用户账号安全未受实质性威胁,因此无需更改密码或电话号码。不过,V社表示仍在调查数据泄露的具体原因,并指出:
“我们正在深入调查泄露的源头。由于短信在传输过程中未经加密,且需经过多个服务提供商路由,这使得追踪工作更加复杂。”
V社进一步解释称,泄露的数据仅包含历史短信验证码及对应手机号,但未关联Steam账户、密码、支付信息或其他个人数据。此外,这些验证码的有效期仅为15分钟,且任何涉及账户邮箱或密码的更改操作,都会通过电子邮件或Steam安全消息进行二次确认,因此不会对现有账户安全构成风险。