
Enquête sur une fuite de vapeur : mise à jour sur l’exposition des messages SMS
Notre enquête sur la récente fuite a conclu qu’elle ne résultait pas d’une faille dans les systèmes Steam. Nous explorons activement l’origine de la fuite, aggravée par la nature même des SMS : ces messages sont transmis de manière non chiffrée et transitent par différents fournisseurs avant d’atteindre les appareils des utilisateurs.
Détails de la fuite
Les informations divulguées concernent d’anciens SMS contenant des codes à usage unique. Ces codes n’étaient actifs que pendant une durée limitée de 15 minutes, ainsi que les numéros de téléphone auxquels ils étaient envoyés. Il est important de noter que ces données ne relient pas les numéros de téléphone aux comptes Steam et ne révèlent aucun mot de passe, aucune information de paiement ni aucune autre information personnelle sensible. Par conséquent, ces SMS obsolètes ne peuvent pas compromettre la sécurité de votre compte Steam. De plus, les utilisateurs recevront un e-mail ou un message sécurisé Steam confirmant toute modification de leur adresse e-mail ou de leur mot de passe effectuée à l’aide de ces codes.
Aucune action requise de la part des utilisateurs
Suite à cet incident, les utilisateurs n’ont plus besoin de modifier leurs mots de passe ni leurs numéros de téléphone. Cette situation nous rappelle qu’il est important de rester vigilant face aux notifications de sécurité non sollicitées. Nous recommandons vivement aux utilisateurs d’évaluer régulièrement la sécurité de leur compte Steam, ce qui est facile à faire en suivant ce lien.
Améliorer la sécurité des comptes avec Steam Mobile Authenticator
Pour plus de sécurité, nous recommandons aux utilisateurs d’activer l’authentificateur Steam Mobile si ce n’est pas déjà fait. Cet outil nous permet de communiquer en toute sécurité au sujet de votre compte et d’en garantir la sécurité.
Contexte de la fuite
L’alerte concernant cette fuite est apparue lorsqu’un individu, identifié comme Machine1337 ou EnergyWeapon, a commencé à promouvoir la vente d’enregistrements d’utilisateurs liés aux plateformes de Valve sur le dark web. Bien que cet individu ait prétendument réclamé 5 000 dollars pour ces données, Valve affirme que les informations divulguées ne présentent aucun risque d’exploitation malveillante.
Laisser un commentaire