Après la panique générée par l’annonce d’une fuite de 89 millions de comptes Steam, Valve a voulu rassurer ses utilisateurs. L’entreprise confirme que la brèche n’a pas touché ses serveurs et minimise les risques pour les joueurs.
Les joueurs peuvent souffler, mais rester vigilan
Non,doivent !
Si ce n’est pas Twilio, c’est une autre passerelle SMS.
La valeur intrinsèque du fichier est que la plupart des numéros sont encore valides, venant du monde entier.
Une alerte relativement sans frais pour Valve, qui devra redoubler de vigilance. Ce serait sans précédent si les données privées des utilisateurs venaient à fuiter, pire que l’attaque du PSN en 2011.
De toute façon, ça ne fait pas de mal de changer son mot de passe de temps en temps
« Valve encourage aussi ses utilisateurs à abandonner définitivement l’authentification par SMS au profit de son authentificateur mobile Steam Guard, réputé plus sécurisé » Le problème que j’ai avec le MFA c’est comment ça se passe si tu te fais voler ton téléphone ou s’il est en panne ???
Salut
Cela ne sert à rien de changer son mot de passe si il a été bien fait au départ.
De plus, perso, j’ai 500 mots de passe, alors oui quand on me demande de changer de mot de passe alors même qu’aucune fuite de mots de passe a eu lieu, cela me casse bien les pieds.
D’autant que maintenant, au bout d’un certain nombre de tentatives avec un mauvais mot de passe, on doit valider la demande par un code reçu par mail ou bien on est bloqué un certains temps et en plus le propriétaire du compte est averti par mail, qu’il y a un problème.
Il est infiniment plus simple de hacker les données sur les serveurs des sites (sauf mots de passe) que de découvrir un mot de passe compliqué en faisant des tentatives de connexion à un compte.
C’est d’ailleurs exactement ce qui se passe.
Lorsque que actives Steam Guard, ils te donnent à code de récupération, qu’il faut conserver précieusement, que tu peux utiliser pour réinitialiser Steam Guard si besoin.
Si tu as perdu ce code, tu peux en recevoir par mail un lien de récupération, qui te permet ensuite de demander la désactivation de Steam Guard sur ton compte. Pour ça il faut fournir l’identifiant du compte et l’adresse mail actuelle, mais aussi diverses informations optionnelles pour prouver que c’est bien ton compte : une adresse mail utilisée anciennement, un numéro de téléphone, le compte PayPal utilisé pour faire des achats sur Steam, un numéro de facture PayPal ou un scan d’une clé CD ajoutée au compte.
Bon le mieux c’est quand même de pas perdre le code de récupération
ok merci pour ces infos. Je viens de regarder, j’avais activé le steam guard par code email, je passerais peut être par l’app
On a toujours pas l’endroit où valve a communiqué cette information…
Ah et merci à Florian Bayard de 01net.com Steam News - A note about the security of your Steam account - Steam News
D’ailleurs il précise que la version de valve semble contenir des incohérences. Des « anciens » messages de 2025