Steam piraté ? Changez tout de suite votre mot de passe

Certaines informations de votre compte Steam se trouvent peut-être dans la nature. Il est conseillé de changer votre mot de passe et d'activer l'authentification à double facteur.

Steam
Crédit : 123RF

Alerte fuite de données ! Sur le dark web, un pirate prétend avoir subtilisé les informations Steam de 89 millions d'utilisateurs, qu'il revend pour la modique somme de 5 000 dollars US. Les données ne proviennent pas d'une vulnérabilité de Steam directement, mais de son partenaire Twilio, un service tiers utilisé par la plateforme pour envoyer des codes d'authentification à double facteur (2FA) par message. Il reste que Twilio a accès à certaines de vos données Steam, et qu'il peut être utile de s'en inquiéter.

Le journaliste indépendant MellowOnline1, qui s'intéresse de près à tout ce qui touche à Steam, rappelle que si ce chiffre de 89 millions de joueurs concernés se confirme, cela représente environ les deux tiers des comptes existants. Si vous avez un jour reçu un code d'authentification à double facteur de la part de Steam, il est probable que vos données aient été volées.

Protégez votre compte Steam

Le pirate explique qu'il a accès aux codes 2FA envoyés aux joueurs par Steam par l'intermédiaire de Twilio, leur statut de livraison (si le message a bien été envoyé ou non), aux métadonnées de ces messages (incluant les horodatages et les numéros de téléphone des destinataires), aux coûts de routage engendrés par la diffusion des codes, ainsi qu'à d'autres informations.

Le risque encouru est encore difficilement mesurable, surtout que le pirate n'a pas forcément communiqué l'ensemble des données qui ont fuité. Les codes 2FA ont sans doute déjà expiré et ne semblent pas être exploitables. Mais étant donné que les numéros de téléphone auxquels sont envoyés les codes 2FA par SMS font partie de la base de données, on peut notamment craindre une campagne de phishing de grande envergure à venir visant à récupérer les mots de passe et autres données sensibles.

Il est recommandé aux utilisateurs d'activer l'authentification à deux facteurs sur leur compte et de changer leur mot de passe actuel (et des autres comptes qui utilisent le même mot de passe si vous avez cette mauvaise pratique). Tant qu'à faire, choisissez un mot de passe robuste ou passez par un gestionnaire de mots de passe.


Réagissez à cet article !

Demandez nos derniers articles !

Plus besoin de ROM, cet émulateur transforme votre iPhone en Game Boy capable de lire les cartouches physiques

L’émulation sur iPhone vient de franchir un pas de géant. L’application Delta vient d’annoncer le support des cartouches physiques de Game Boy et Super Nintendo. Il faudra pour cela se…

Bradé à un tiers de son prix neuf, ce SUV électrique reste une affaire grâce à sa batterie

Le marché de l’électrique d’occasion réserve parfois de très belles affaires. Certains SUV premium s’affichent aujourd’hui à une fraction de leur prix de départ. Un test vient de révéler ce…

Nintendo Switch : le constructeur écope d’une amende record de 35 millions d’euros à cause du Joy-Con drift

Suite à la plainte de l’UFC-Que Choisir en 2020 mettant en lumière le problème de Joy-Con drift sur ses manettes de Switch, Nintendo vient de recevoir sa sentence de la…

Guerre des étoiles : le Grand Nuage de Magellan dépouille son cadet, mais le gagnant ne sera pas celui que vous croyez

Une erreur d’interprétation corrigée et c’est toutes nos certitudes qui s’en trouvent bouleversées.  On a longtemps cru que le Petit Nuage de Magellan, une galaxie naine, tournait sur lui-même. Mais…

Xiaomi Robot Vacuum S20 : ce code casse le prix de l’aspirateur qui chute à moins de 100€ !

L’aspirateur robot Xiaomi S20 est de retour à petit prix sur AliExpress. En cumulant la promotion avec le code PHDFRS11, il passe à 99,22€ seulement sachant qu’il est normalement en…

Le piratage en ligne pourrait valoir de sévères droits de douane à tout un pays

Le piratage en ligne devient désormais une affaire de diplomatie commerciale. Les États-Unis montent au créneau contre un pays jugé bien trop laxiste. La menace de représailles douanières plane désormais…

Resident Evil Veronica : Claire Redfield revient dans un remake angoissant

Le remake de Resident Evil : Code Veronica est officiel. L’occasion de découvrir les premières images de Claire Redfield dans un trailer énigmatique. L’ambiance promet d’être au rendez-vous. Capcom a…

Soundcore P40i : les écouteurs avec réduction de bruit et 60 heures d’autonomie sont à 39 € !

Les chutes de prix continuent sur AliExpress et c’est maintenant au tour des Soundcore P40i de passer à prix cassé. Normalement en vente à 69,99 €, ce qui est déjà…

Microsoft Edge va vous forcer à utiliser Windows Hello pour accéder à son gestionnaire de mots de passe

Microsoft a annoncé que son navigateur Edge va bientôt bouleverser la manière dont on accède à son gestionnaire de mots de passe. Adieu le mot de passe qui permet de…

Vous redoutez la charge rapide pour votre voiture électrique ? Ce test va vous rassurer

On répète souvent que la charge rapide use prématurément les batteries de voitures électriques. Un propriétaire de Tesla a décidé de tester cette théorie sur six mois. Le verdict, mesuré…