İddia edilen buhar hack: Veri sızıntısı SMS Verici Protokolleri İçeriyor

dunyadan

Aktif Üye
Steam oyun platformunda iddia edilen bir veri sızıntısının 89 milyon veri kaydı içerdiği söyleniyor-Stranger geçen Cumartesi gününden bu yana Darknet'te 5.000 dolara satmaya çalışıyor. Ancak yanıt Mau'dur ve verilerin patlayıcılığı tartışmalıdır.



Darknet'te, oyun yayıncılarına ve satış platformlarına yönelik saldırılardan elde edilen veriler her zaman dolaşıyor. Özellikle popüler: 130 milyondan fazla müşterisi olan pazar lideri Steam. Kredi kartı veya PayPal ödeme bilgilerine ek olarak, buhar hesaplarındaki suçlular için tam toplamı getirebilecek sanal koleksiyonlar da vardır. Kullanıcı satışları “Machine1337” ile ilgili bir forumda hızlı bir şekilde heyecan yarattı: 89 milyon veri kaydı yakalamak ve şimdi 5.000 dolara satmak istedi.



Darknet pazarlarında, “veri kaydı” (İngilizce kayıt) kelimesi genellikle bireysel veri hatları anlamına gelir, ancak farklı hesaplar için değildir. Burada da: Machine1337 Feil'in sunduğu şey, Steam kullanıcılarına iki faktörlü SMS gönderme protokolleridir. Üç bin satırda, gönderilen SMS'nin nakliye, maliyetleri ve metni yoluyla yaklaşık 1.800 farklı Portekizli telefon numarası ve meta veriler bulunabilir. Verilerin özgünlüğü bağımsız olarak kontrol edilemez, ancak ilk bakışta dosya makul görünüyor.





Steam smsleck'den demodatlar



Sıralama dahil olmak üzere düzgün bir şekilde: SMS kodları ve telefon numaraları Excel'de bulunabilir, ancak erişim verileri yoktur.


(Resim: Haberler Security)



Bu nedenle forumdaki tepkiler daha oldukça zayıflatılmıştır: “Çok fazla hype vardı, ama aslında sadece su bardağında bir fırtına idi” (Rus deyim “п В л л л л л л л л л л л л л л л л л л л л л л л л л л) bir fikirdir.

NOMUS DAHİL DEĞİL, ACCESS VERİ


Veri kaydı, telefon numaraları ve (süresi dolmuş) bir kerelik kodlar içerir, ancak kullanıcı adı, Steam-ID veya hatta şifre bile gibi erişim verilerine referans yoktur. Steam müşterilerinin şifrelerini bir önlem olarak değiştirip değiştirmeyeceği veya “Steam Guard” güvenlik uygulamasını yükleyip kurmayacakları tartışmalı görünüyor.



Bununla birlikte, son zamanlarda verileri son zamanlarda verileri Steam ile kayıt için ikinci bir faktör olarak Mart 2025-SMS kodlarından kullandıysanız, gelecekte etkilenen mobil cihazdaki metin mesajlarına daha yakından bakmalısınız. Siber suçlular, buhar kuponlarıyla dalgalanan veya onları engellemekle tehdit eden ikna edici kimlik avı kampanyaları koymak için yakalanan telefon numaralarını kullanabilirler.

Origin belirsiz – Twilio ve Steam Recant


Veriler, görünüşe göre SMS gönderiminden geliyor, ancak Bleeping bilgisayarına kıyasla bir güvenlik olayını reddetti. Steam operatör valfı da Bausch ve Bogen'de Twilio ile bir işbirliği reddetti. İletim protokolleri bir servis sağlayıcısında kaybolmuş olabilir.

Steam, PC oyunları için en büyük pazar yerlerinden biridir, ancak müşteriler yalnızca Steam hesabı silinirse veya saldırıya uğrarsa sona eren bir kullanım hakkı edinir. Bir makalede, diğer indirme platformlarında PC oyunlarını nasıl alacağımızı ve sonsuza kadar saklayacağını açıklıyoruz.




(CKU)