Steam : de nombreux jeux sont infectés de malwares, Valve impose la double authentification aux développeurs

Valve a annoncé la mise en place d’une nouvelle mesure de sécurité auprès des développeurs pour éviter la propagation de malwares sur Steam. Ces derniers devront impérativement passer par la double authentification par SMS pour publier leurs jeux ainsi que des mises à jour. Néanmoins, certaines voix s’élèvent pour dénoncer une solution peu efficace.

Steam outil prix jeux
Crédits : Steam

Vous connaissez la chanson : plus une plateforme est populaire, plus elle est susceptible d’attirer les pirates et, de fait, d’héberger malgré elle des malwares. Steam ne fait pas exception à la règle et, régulièrement, des logiciels malveillants se promènent librement dans les jeux et autres mods téléchargés par les joueurs. Mais, dernièrement, un phénomène bien plus inquiétant se déroule. Des pirates parviennent en effet à prendre le contrôle du compte de développeurs pour injecter des malwares directement dans leurs jeux, initialement parfaitement inoffensifs.

Depuis ce mois d’août, le nombre de signalements a explosé sur Steamworks, la plateforme de Steam qui permet aux développeurs de publier leurs jeux et gérer leurs différentes fonctionnalités, comme le multijoueurs et les microtransactions. C’est à travers celle-ci que les pirates diffusent leur malware, via des mises à jour en apparence sécurisée. À l’heure actuelle, seules quelques centaines de joueurs ont été infectés, assure Valve. Mais pour éviter que la situation dégénère, de nouvelles mesures de sécurité s’imposent.

Sur le même sujet — Steam ne peut pas bloquer l’activation d’un jeu suivant le pays d’achat, l’Europe confirme

Steam impose la double authentification aux développeurs pour plus de sécurité

À partir du 24 octobre prochain, les développeurs devront impérativement passer la double authentification par SMS pour se connecter à leur compte Steamwork et donc publier ou mettre à jour leur vidéo. Notez que les bêtas ne sont pas concernées. Aucune alternative ne sera proposée, un téléphone sera donc obligatoire pour mener à bien le processus.

Si cette nouvelle règle peut rassurer de prime abord, certains développeurs dénoncent malgré tout une fausse solution face au problème. L’un d’entre eux, Benoît Freslon, victime de l’un de ces piratages, explique notamment que la double authentification n’empêche aucunement le hacker ayant pris possession de son compte de continuer à diffuser son malware.

Comme le notent nos confrères de Bleeping Computer, Valve pourrait plutôt opter pour une application d’authentification, voire des clés de sécurité pour augmenter la sécurité de sa plateforme.

Source : Valve


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Apple annonce sa prochaine keynote, voici les nouveautés attendues

On connaît la date de la prochaine keynote Apple, et on a une petite idée de ce qui y sera annoncé. Nouveau MacBook d’entrée de gamme, iPhone 17e, deux modèles…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Fuites de DNS : la menace que la plupart des internautes ignorent

Même en utilisant un VPN, certaines de vos données personnelles peuvent être exposées en ligne. Cette vulnérabilité peut provenir d’une fuite de DNS, une menace bien réelle, mais que la…

Les départs massifs de Discord mettent à genoux cette plateforme concurrente

Discord traverse une nouvelle zone de turbulences. L’annonce d’une vérification d’âge mondiale pousse de nombreux utilisateurs à quitter la plateforme. Leur arrivée massive sur une alternative provoque déjà des ralentissements…

iPhone 17e : voici pourquoi vous ne devriez pas croire aveuglément toutes les rumeurs

L’officialisation de l’iPhone 17e approche à grands pas et les rumeurs à son sujet se multiplient. Mais la dernière en date, alors qu’elle prétend révéler ses performances, pourrait bien être…

On connait le prix en euros et la date de lancement des Xiaomi 17 et 17 Ultra

La sortie des Xiaomi 17 et 17 Ultra se précise, voici les dernières informations qui nous parviennent à propos de la disponibilité des deux smartphones haut de gamme. Comme chaque…

Plus besoin de brancher votre voiture électrique, le parking de cette résidence le fait à votre place

Dans une résidence californienne, le stationnement devient entièrement automatisé. Les conducteurs déposent leur voiture électrique à l’entrée et le système s’occupe du reste. Un bras robotique se charge même de…

Bon plan Logitech MX Keys S : le meilleur clavier sans fil bureautique passe à prix cassé !

Il n’y a rien de pire au quotidien que d’utiliser un mauvais clavier. C’est à la fois désagréable et ça fait perdre beaucoup de productivité sur du long terme. Alors…

X (Twitter) est de retour en ligne après une panne mondiale

Mise à jour : la situation est revenue à la normale, la connexion à X (Twitter) est de nouveau possible. La panne aura duré un peu moins de 2 heures….

Samsung Galaxy Buds 4 Pro : une nouvelle fuite révèle finalement l’abandon d’une fonctionnalité très attendue

Les futurs écouteurs sans fil de Samsung, les Galaxy Buds 4 et Buds 4 Pro, ont déjà révélé presque tous leurs secrets au fil des différentes fuites. Cependant, la dernière…