Valve introduit la vérification par SMS pour les développeurs dans le cadre de ses nouvelles mesures de sécurité sur Steamworks. Cela fait suite à des incidents antérieurs de pirates informatiques s’emparant des comptes de plusieurs développeurs sur la plate-forme, où ils ont ajouté des logiciels malveillants à diverses versions de jeux.
Ces attaques, vérifiées par PC Gamer, n’ont touché que moins de 100 utilisateurs de Steam, même si le développeur de NanoWar : Cells VS Virus (photo ci-dessus), Benoît Freslon, a récemment révélé que les pirates avaient pris le contrôle des jetons d’accès de son navigateur. Cela a essentiellement permis aux pirates d’accéder à n’importe quel service auquel Freslon était connecté.
« J’ai juste utilisé mon compte de développement pour sortir le jeu quelques heures avant le hack, je suppose », a-t-il partagé sur X (anciennement Twitter).
Heureusement, Steam prend désormais des mesures pour éviter qu’un tel événement ne se reproduise.
Dans un nouveau message, Valve a déclaré qu’il mettait en œuvre des changements dans la façon dont les builds sont gérés dans Steamworks (la suite gratuite d’outils de la plate-forme que les développeurs peuvent utiliser pour intégrer les fonctions de Steam dans leurs produits), ainsi que lorsque les développeurs ajoutent de nouveaux utilisateurs à leur groupe Steamworks. .
Ces modifications nécessiteront qu’un numéro de téléphone soit associé au compte Steamworks d’un utilisateur, afin que Steam puisse envoyer des messages de confirmation aux développeurs lorsqu’ils souhaitent mettre en ligne une version de jeu.
« Pour toute application publiée, si vous souhaitez mettre à jour une version vers la branche par défaut, Steam vous enverra un code de confirmation », a expliqué Steam. « Vous devrez saisir ce code afin de définir la branche par défaut. Notez que vous n’aurez pas besoin de code si votre application n’est pas encore publiée ou si vous mettez à jour une branche bêta. »
La même chose s’appliquera également lorsque les administrateurs Steamworks souhaitent inviter d’autres personnes dans leur groupe. Il y aura désormais un processus d’authentification à deux facteurs. En plus de la vérification des e-mails, l’administrateur invitant un nouveau membre devra saisir un code SMS avant de pouvoir envoyer son invitation.
Ces changements seront mis en œuvre à partir de la fin du mois, le 24 octobre. « Assurez-vous donc d’ajouter un numéro de téléphone à votre compte maintenant », a conseillé Steam, ajoutant qu’il prévoyait également « d’ajouter cette exigence pour d’autres actions Steamworks » à un moment donné dans le futur.
Plus d’informations peuvent être trouvées sur le blog Steam.
Salut Simon, je suis le développeur de ce jeu. TOUS mes comptes ont été piratés par un logiciel malveillant Token Grabber. Malheureusement, le 2FA est inutile si le token est toujours actif. Je viens d’utiliser mon compte de développement pour sortir le jeu quelques heures avant le hack, je suppose.
— Benoît Freslon 👨💻 VideoGameCreation.fr (@BenoitFreslon) 11 octobre 2023
Gérer les paramètres des cookies
Puisque nous parlons de Steam, le Steam Next Fest bat actuellement son plein.
Liv Ngan, contributrice d’Eurogamer, a récemment essayé Crime Scene Cleaner, qui propose une démo dans le cadre du Next Fest. Vous pouvez lire leurs réflexions sur cette version sanglante de PowerWash Simulator ici.