バルブの確認:ハックから安全な蒸気ユーザーデータ
Valveは、蒸気プラットフォームが「主要な」データハックを経験したことを示唆する最近のレポートに反論し、蒸気システムの「違反」があるとしっかりと述べています。
一部のユーザーの懸念にもかかわらず、8,900万人以上のユーザーレコードが侵害された可能性があるという懸念にもかかわらず、Steamの調査により、リークには「古いテキストメッセージ」のみが関与していることが明らかになりました。これらのメッセージには、1回限りのコードSMSSが含まれていましたが、個人データは含まれていませんでした。
Steamプラットフォームで共有された声明の中で、Valveは漏れたデータを分析した後、その結果を詳述しました。同社は、「リークは、15分間の時間枠と送信された電話番号に対してのみ有効な1回限りのコードを含む古いテキストメッセージで構成されていました。リークデータは、電話番号、パスワード情報、支払い情報、またはその他の個人データに関連付けられていませんでした。」
Valveはさらにユーザーを安心させ、「古いテキストメッセージを使用してSteamアカウントのセキュリティを侵害することはできません。SMSを使用してSteamメールまたはパスワードを変更するためにコードを使用したときはいつでも、電子メールおよび/またはSteam Secureメッセージを介して確認を受け取ります。」
さらに、Valveはこの機会を利用して、Steam Mobile Authenticatorをセットアップすることにより、プレイヤーがアカウントのセキュリティを強化することを奨励しました。このツールは、2因子認証を提供します。これは、「アカウントとアカウントの安全に関する安全なメッセージを送信する最良の方法」と説明しています。データ侵害の頻度の増加と、8,900万人以上のユーザーがSteamアカウントを持っているという事実を考えると、潜在的なセキュリティの脅威に関する懸念は理解できました。最も悪名高いビデオゲーム関連のデータ侵害は、PlayStation 3とPlayStation Portable Networksが著しく侵害された2011年に発生し、1か月近くの停止と7700万のアカウントの妥協が発生しました。
危険にさらされているのは顧客データだけではありません。昨年10月、ポケモン開発者のゲームフリークは大きなハックに苦しみ、以前のスタッフと現在のスタッフに関するデータのリーク、および開発パイプラインの詳細につながりました。 1年前の2023年、ソニーは、現在および元従業員の約7,000人のデータがその年に2回の違反で侵害されたことを確認しました。さらに、2023年12月、ハッカーはマーベルのスパイダーマン開発者であるInsomniacで機密データに違反し、ゲーム業界のデータセキュリティに対する継続的な脅威を強調しました。