Wallpaper Engine官方宣布,將在未來1-2周內移除創意工坊內的應用程序類壁紙,其本意為保護用戶的Steam賬號安全。
官方公告顯示,Wallpaper Engine將在未來一兩周內停止提供應用程序類壁紙,用戶需要在未來一周內備份好需要的文件,功能移除后,仍可在電腦上本地運行這些壁紙。
![]()
據此前報道,黑客通過Wallpaper Engine的自定義壁紙功能大量傳播病毒,其操作方法也很簡單:將美女類圖片壁紙和后門程序打包為Wallpaper Engine的個性化主題包,接著上傳到Steam創意工坊里供其他用戶下載,利用后門程序竊取用戶的Steam賬戶和其他敏感數據。
因為該程序類壁紙本質上就是普通的exe應用程序,擁有與其他軟件對等的系統權限,且Steam創意工坊也沒有鎖定更新功能,或者針對創意工坊更新提供2FA雙重驗證、安全驗證碼等高級安全機制。
![]()
假如某位用戶的賬號被盜,黑客完全可以通過竊取的Steam賬號批量發布帶有后門程序的壁紙包,即便某個賬號被舉報而封禁也無所謂,因為黑客手里掌握著大量有效的Steam賬號,可以繼續上傳更多帶毒壁紙包,更多用戶下載帶毒壁紙包后又會泄露更多Steam賬號。
根據統計數據,目前創意工坊中存在數十個被感染的壁紙包,部分下載量已達數萬次,且中招的大部分都是國內用戶,受害者群體里國內用戶占比高達89%,所以Wallpaper Engine關閉這項功能實際上是在保護國內的LSP們。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.