온라인 기반 게임 플랫폼인 밸브(Valve)의 '스팀(Steam)' 서비스가 해킹된 것으로 나타났다.
해커는 스팀 서비스 유저들의 암호화된 신용카드 정보와 비밀번호가 포함된 데이터베이스에 침입했으며, 밸브 측은 스팀 서비스의 암호화된 정보가 뚫렸는지 확신하지 못하지만 스팀 포럼을 차단하고 이들 정보를 악용한 활동이 있는지 주시하고 있는 것으로 알려졌다.

스팀 서비스를 운영하는 밸브의 대표 게이브 뉴웰(Gabe Newell)은 지난 11월 1일 스팀 포럼을 통한 침입을 발견했으며 침입자가 이를 통해 스팀의 데이터베이스에도 접속했다는 것을 확인했다고 밝혔다.
스팀 데이터베이스에는 유저 이름과 해시된 비밀번호, 게임 구매 목록, 이메일 주소, 청구서 주소, 그리고 암호화된 신용 카드 정보가 포함되어 있다.
그는 암호화된 신용 카드 번호와 개인 정보를 해커가 가져갔거나 신용 카드 번호나 비밀번호가 크랙된 증거를 발견하진 못했으며, 스팀 측이 여전히 조사 중이고 현재까지 신용 카드가 잘못 사용된 증거를 찾지 못했지만 가입자들에게 신용 카드 사용 내역 및 명세서를 주의깊에 살펴보라고 언급했다.
또한 스팀 포럼에 가입한 유저들이 로그인 할 때 비밀번호 변경을 요청할 것이며 스팀 포럼과 똑같은 비밀번호를 사용하고 있는 다른 서비스 계정에 대해서도 이를 변경할 것을 권장했다.
그는 현재 스팀 계정이 도용당했다고 생각하지 않기 때문에 (포럼 계정의 비밀번호와 다를 경우) 스팀 계정의 비밀번호를 바꾸라고 강제할 계획은 없지만, 스팀 포럼 계정과 스팀 서비스 계정의 비밀번호가 같을 경우 비밀번호를 새로 변경하는 것도 나쁜 생각은 아니라고 언급했다.
게이브 뉴웰은 빠른 시일 내에 스팀 포럼을 다시 오픈할 것이며 이번 일로 스팀 유저들의 불편을 끼친 것에 대해 사과한다고 밝혔다.
|