近日,專為Steam等多個服務平臺提供兩步驗證(雙因素認證)系統(tǒng)的Twilio公司,疑似成為黑客攻擊的目標,部分數(shù)據(jù)不幸外泄。這一消息由知名游戲記者Mellow_Online率先披露,指出有海外非法網(wǎng)站正在交易涉及Twilio的兩步驗證服務日志。
據(jù)多方消息,Steam的兩步驗證系統(tǒng)或曾借助Twilio的服務來強化用戶賬戶安全。此次泄露的數(shù)據(jù)內容頗為敏感,涵蓋了用戶接收的兩步驗證碼信息、驗證碼的發(fā)送狀態(tài)(成功或失敗)、以及相關的元數(shù)據(jù),如時間戳、接收者電話號碼等。甚至,連發(fā)送驗證碼所產(chǎn)生的路由費用信息也未能幸免。
值得注意的是,本次事件并未直接波及Steam平臺本身,其內部服務器及數(shù)據(jù)庫依然安全無虞。泄露的數(shù)據(jù)僅限于用于一次性驗證的臨時驗證碼,因此實際造成的安全風險程度目前尚難以確切評估。然而,這一事件仍引發(fā)了廣泛的擔憂,畢竟任何涉及用戶安全的信息泄露都不容小覷。
鑒于此,我們強烈建議廣大用戶保持高度警惕,對于任何看似可疑的信息或鏈接,都應堅決避免點擊,以確保個人信息安全不受侵害。