Steam将强制执行短信验证以遏制肆虐的恶意更新 (steam将游戏移动到别的盘)

教程大全 2025-07-17 21:43:45 浏览

为应对最近爆发的恶意更新,著名游戏平台Steam出品方Valve近日发布公告称,将为Steam 上发布游戏的开发者实施额外的安全措施,包括基于短信的确认码。

steam将游戏移动到别的盘

游戏及软件开发商在 Steam 平台上分发其产品需要用到Steamworks,它支持DRM(数字版权管理)、多人游戏、视频流、配对、成就系统、游戏内语音和聊天、微交易、统计、云保存和社区制作内容共享(Steam Workshop)。但从今年8月下旬开始,有关 Steamworks 帐户遭到入侵以及攻击者上传恶意版本、利用恶意软件感染玩家的报告数量不断增加。

为了遏制该问题,Valve 将从 2023 年 10 月 24 日开始强制实施基于短信的安全检查,游戏开发人员必须通过该检查才能在默认发行分支(非测试版本)上推送更新。

对于将新用户添加到 Steamworks 合作伙伴组(该组已受到基于电子邮件的确认保护)时,将强制执行相同的要求。从 10 月 24 日开始,群组管理员必须使用短信代码验证操作。对于那些使用 SetAppBuildLive API 的用户,Steam 已将其更新为需要 steamID 进行确认,特别是对于已发布应用程序默认分支的更改。

Valve 表示,如果开发者没有电话号码,将无法新发布或者更新应用。

并不完美的解决方案

虽然引入基于短信的验证是为Steam实现了更好的供应链安全,但该系统仍存在一些问题。游戏开发者伯努瓦·弗雷斯隆 (Benoît Freslon)称,他的账户感染了一种信息窃取恶意软件,该恶意软件被用来窃取他的凭证,发布了《NanoWar:细胞 VS 病毒》游戏的恶意更新,而Valve 基于短信的双重验证安全措施无助于阻止攻击,因为信息窃取恶意软件抢走了他账户的所有权限。

此外,基于短信的双重验证本质上容易受到 SIM 交换攻击,攻击者可以将游戏开发者的号码转移到新的 SIM 上并绕过安全措施。


Web测试和App测试有什么区别

WEB测试和App测试从流程上来说,没有区别。 都需要经历测试计划方案,用例设计、测试执行、缺陷管理、测试报告等相关活动。 从技术上来说,WEB测试和APP测试其测试类型也基本相似,都需要进行功能测试、性能测试、安全性测试、GUI测试等测试类型。 他们的主要区别在于具体测试的细节和方法有区别。 比如:性能测试:在WEB测试只需要测试响应时间这个要素,在App测试中还需要考虑流量测试和耗电量测试。 兼容性测试:在WEB端是兼容浏览器,在App端兼容的是手机设备。 而且相对应的兼容性测试工具也不相同,WEB因为是测试兼容浏览器,所以需要使用不同的浏览器进行兼容性测试(常见的是兼容IE6、IE8、Chrome、Firefox),如果是手机端,那么就需要兼容不同品牌、不同分辨率、不同Android版本甚至不同操作系统的兼容。 (常见的兼容方式是兼容市场占用率前N位的手机即可),有时候也可以使用到兼容性测试工具,但WEB兼容性工具多用IETester等工具,而App兼容性测试会使用一些网站推出的商业工具进行测试,据我所知你注册的这个Test+测试家就有相关工具。 安装测试:WEB测试基本上没有客户端层面的安装测试,但是App测试是存在客户端层面的安装测试,那么就具备相关的测试点。 还有,App测试基于手机设备,还有一些手机设备的专项测试。 如交叉事件测试、操作类型测试、网络测试(弱网测试、网络切换)交叉事件测试:就是在操作某个软件的时候,来电话、来短信,电量不足提示等外部事件。 操作类型测试:如横屏测试,手势测试网络测试:包含弱网和网络切换测试。 需要测试弱网所造成的用户体验,重点要考虑回退和刷新是否会造成二次提交。 弱网络的模拟,据说可以用360wifi实现设置。 从系统架构的层面,WEB测试只要更新了服务器端,客户端就会同步会更新。 而且客户端是可以保证每一个用户的客户端完全一致的。 但是APP端是不能够保证完全一致的,除非用户更新客户端。 如果是APP下修改了服务器端,意味着客户端用户所使用的核心版本都需要进行回归测试一遍。 还有升级测试:升级测试的提醒机制,升级取消是否会影响原有功能的使用,升级后用户数据是否被清除了。

号被盗了怎么办??

被盗情况一:账号突然上不去! 修改密码: ①通过安全码改当前密码,只要你记得当初你填的安全码,就可以修改密码啦(不过小尔自己已经不记得了,飙泪~) ②通过保密邮箱修改密码,也就是当初你留下的邮箱。 ③通过生日或者密码提示问题修改密码,就是你注册账号时让你选填问题的那段,例如你爸爸叫什么,你住在哪里这种的,回答正确即可修改密码。 ④通过关联手机修改密码,前提是你注册时填写了手机哟, 这个是用手机修改密码的方法: 【 163帐号,手机重置密码的方法】 ☆ 北京移动、黑龙江移动用户手机编写短信RA发送到6获取手机短信验证码 ☆ 其他移动/联通/电信用户手机编写短信PW发送到获取手机短信验证码 说明: 1.手机短信验证码有效期为十分钟 2.密码修改成功后,你会收到一条密码设置成功的短信,资费标准:修改成功收费1元 3.请使用正确的短信指令(区分大小写),方可确保修改成功 ⑤ 用你当时注册时填写的证件号码修改密码,我想大多数人士用的身份证吧, 需提交的主要资料:帐号的有效证件号码、注册时间、注册地点等。 ⑥通过曾经充值过的点卡修改密码,需提交的主要资料:充值的点卡信息、游戏信息、密保信息等。 (小尔冲一张扔一张~根本么的留下木,继续泪奔~) ⑦通过“账号通”修改密码,如果您的帐号绑定了帐号通,您可以用帐号通修改帐号的密码。 具体操作方法如下:第一步:登录帐号通,选择“帐密修改”第二步:根据提示修改。 (没用过。 ~不知道大家啊有用过) ⑧如果以上办法都不行的话,可怜的我们只好通过游戏数据来取回账号了,虽然本人当初上交过3次资料,3次无效,可恶的网易!!但为了我们心爱的号,我们总得试试吧,前提你一定要把游戏资料都记清楚哦,比如什么时候注册的,强身多少啦,虽然我都不记得了~。 被盗情况二:物品被盗 ①首先使用安全码或者物品锁使人物强制下线,尽一切可能不让盗号者拿走一样装备,强制下线你可以去官网执行②强制下线后就是用网易的“被盗物品快速找回通道”填写资料,虽然很多例子证明就算网易找回来,也是找回些垃圾东西,比如神秘石什么的,不过我们还是要试一下,不怕一万。 只怕万一嘛。 这是网站。 被盗情况三:被人恶意绑定将军令或者密保卡 ①解除密保卡,你可以通过安全码解除(可见安全码是个好东西,一定要记牢哦),如果遗忘安全码,你还可以通过充值的点卡信息解除,或者游戏资料也是可以帮你解除密保卡的。 具体步骤详见官网②解除将军令,其实将军令的解除和密保卡基本类似,你可以充值450点网易点卡到你的账号里面去,然后实行申诉,只要等待22天便可自动解除,不过在这 22天里你的号绝对不能上线,一上线前面的申诉就无效了(在这里,小尔提醒下,你如果用这个办法等到22天后,最好先别上,继续等个8天,因为30天不上线就有老玩家回归奖励啦,一举两得嘛) 上面就是小尔整理后的被盗情况怎样处理,如有遗漏,希望大家补充,谢谢。 下次小尔将做的更好,敬请期待!!不过还是希望大家都不要被盗号,在此强烈的、狠狠的、恶狠狠的、非常凶恶的鄙视下盗号的。 !!

华为荣耀7怎么进入Recovery模式?

本文版权声明本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系本站客服,一经查实,本站将立刻删除。

发表评论

热门推荐