Intrång i Steam – databas, användaruppgifter och kontokort på vift

Permalänk
Medlem

Ok, känns "helt ok" då det var hashat med salt.

Skrivet av Andreas D:

Skydd har vi, men det känns inte så smart att beskriva exakt hur vi lagt upp säkerheten på sajten publikt i forumet.

Eh, jo. Varför skulle det vara en hemlighet. Det borde vara en friggin skyldighet för alla sajter att beskriva hur man skyddar lösenord etc. Dvs tex: "lösenord hashade med både sajt-salt och individuellt salt.

Visa signatur

Fractal Design Define R3 | HP ZR24w & Hyundai L90D+ | Corsair HX520W | Asus P8P67 Pro | i5 2500k @ 4,0 | Samsung 850 Evo 500GiB | GTX960 | 16 GB

Permalänk
Medlem

Fan, har glömt secret question. Vad göra?

Permalänk
Medlem

Anonymous?

Visa signatur

#framtiden

Permalänk
Medlem

Ursäkta en vanlig okunning men vad menas med "hashat med salt"? man blir ju lite ängslig när ens bankkontonummer hänger löst :S

Permalänk

Fan, facebook får ni gärna hacka och sänka, men ge fan i steam.

Visa signatur

i7 2600K@4,6ghz - ASUS GTX 670 DC2 - MSI P67A-GD55 - Corsair Vengeance 8GB - Samsung 830-Series 256 GB
Corsair H80 - Xonar Essence STX - XFX XXX 750W - Fractal Design XL - DELL U2412m

Var snäll mot nördar. Det är stor risk att du får en som chef en dag.

Permalänk
Medlem
Skrivet av nME:

Ok, känns "helt ok" då det var hashat med salt.

Eh, jo. Varför skulle det vara en hemlighet. Det borde vara en friggin skyldighet för alla sajter att beskriva hur man skyddar lösenord etc. Dvs tex: "lösenord hashade med både sajt-salt och individuellt salt.

Hur mycket personlig information sparas egentligen i Sweclockers databas som inte redan är synligt via ditt konto?
Jag kan bara komma på mailadressen.

Jag tror dessutom det Andreas menar är vad för databaser de använder, hur de lagras, med vilken salt osv.
Sån information som underlättar vid intrång.

Men absolut, det borde vara en skyldighet av hemsidor att ha saltade lösenord.

OT: Är det föresten någon som har fått ett mail från Steam om detta? Kollade precis min inkorg och hittar nada. Både ju vara primära kanalen att informera sina användare.

Visa signatur

"Claiming Java is good because it works on all OS' is like claiming anal sex is good because it works on all genders"

Permalänk
Medlem

Är ju smart att ha olika lösenord till många olika tjänster, dock så är det problem om folk får tag på ens e-mail samlat med potentiella lösenord, då drabbas ju mer eller mindre alla tjänster man är medlem på. Blir att byta lösen inom snar framtid då :/

Permalänk
Medlem
Skrivet av LarsoyH:

Ursäkta en vanlig okunning men vad menas med "hashat med salt"? man blir ju lite ängslig när ens bankkontonummer hänger löst :S

För det första är det forumet som blivit hackat, de tror inte att kontonummrerna är på vift öht, men dom kan vara det.

Att ett lösenord är saltat betyder att det är massa extratecken i det, och att det är hashat betyder att det är krypterat.
Men om man bara krypterar ett lösenord går det att knäcka det genom att man kör det baklänges mot en ordlista t.ex. eller en lista över vanliga lösenord.

Men om man saltar ett lösenord, vi tar lösenordet "lösenord" för enkelhetens skull.
Sen saltar man det lösenordet och då blir det typ:
"lasdöert4ser32e342nwer3o324r234d" istället innan det krypteras vilket gör det hela lite trixigare att knäcka.

Permalänk
Medlem

Sony kunde jag förstå men vad har Steam gjort?

Visa signatur

Games!

Permalänk
Medlem

Det är väl fan... hur är det igentligen med datorsäkerheten? kanske dax att byta ut dagens klena lösenordskydd mot nått som faktist är säkert.

Permalänk
Medlem
Skrivet av Kilroy:

För det första är det forumet som blivit hackat, de tror inte att kontonummrerna är på vift öht, men dom kan vara det.

Att ett lösenord är saltat betyder att det är massa extratecken i det, och att det är hashat betyder att det är krypterat.
Men om man bara krypterar ett lösenord går det att knäcka det genom att man kör det baklänges mot en ordlista t.ex. eller en lista över vanliga lösenord.

Men om man saltar ett lösenord, vi tar lösenordet "lösenord" för enkelhetens skull.
Sen saltar man det lösenordet och då blir det typ:
"lasdöert4ser32e342nwer3o324r234d" istället innan det krypteras vilket gör det hela lite trixigare att knäcka.

Ok, tack! Då lärde man sig någe nytt

Permalänk

Har över 30 spel på steam, skulle kännas oerhört surt att bli av med dem...
Har iaf bytat lösenord på steam och hade inte samma lösenord på något annat ställe så hoppas på att inget händer nu då.

Visa signatur

Main:3570k@4,2 | Gigabyte Z77X-D3H | 8GB HyperX | 7870 Ghz edt | Corsair Force F120 | CoolerMaster 620w | FD Define XL R2
Laptop:HP ProBook 4320s
Mobil: SGS4
NAS: DNS-320 | 2x1TB@Raid0 + lite andra servers & riggar

Permalänk
Medlem

hur gör man om man inte kan secret question?

Permalänk
Medlem
Skrivet av KKay:

Anonymous?

Nej.

Permalänk
Medlem

Det var ju typiskt att man betalade med kortet förra veckan för första gången.. Men det är nog lugnt.

Visa signatur

ASUS H97-PRO ATX |Intel Core i5 4670K 3.4 GHz | ASUS Radeon R9 270X 2GB DirectCUII TOP | A-DATA 8GB (2x4GB) 1600Mhz | Samsung EVO 840 120GB | WD 1TB Blue 7200rpm 64MB | Fractal Design Integra R2 750W | Corsair Carbide 330R | Samsung S24D590 PLS | Windows 7 Pro 64-bit

Permalänk
Medlem
Skrivet av Jaaay2k:

Sony kunde jag förstå men vad har Steam gjort?

De är väl ute efter pengar och berömdhet

Visa signatur

i5 760 @ 3.9GHz | SLI GTX 560 TI | Xonar STX | Intel 320 120GB | Corsair HX850 | NZXT Phantom | MSI Trinergy | H50 | 8GB Corsair 1.6GHz

Permalänk
Medlem
Skrivet av Lajser:

Det är väl fan... hur är det igentligen med datorsäkerheten? kanske dax att byta ut dagens klena lösenordskydd mot nått som faktist är säkert.

Än så länge är ingen information knäckt.
Vi vet inte hur intrånget har gått till.
Men så länge ingenting är knäckt så är deras säkerhet bra.
Och till skillnad från Sony så verkar saker och ting vara saltade och krypterade som dom ska vara!

Permalänk
Medlem

Tur för mig att jag aldrig har sparat mina konto uppgifter efter köp. Bytte lösenord precis också, sa till vännerna också..

Visa signatur

🡇

• 5800x3D • RTX 3060 •

Permalänk
Medlem

Det är därför man alltid handlar med Paypal hos Steam.

Visa signatur

AP201 | B650M | 7800X3D | 32GB | RTX5070Ti
G915 | G502X | PROX | G3223Q | PG279Q
OLED55C9 | Switch 2

Permalänk
Medlem
Skrivet av Sjoooberg:

Tur för mig att jag aldrig har sparat mina konto uppgifter efter köp. Bytte lösenord precis också, sa till vännerna också..

Sparas inte uppgifterna ändå?

Visa signatur

2500k @ 3.3ghz, MSI P67A-C45 REV B3, 12GB Corsair XMS3 1333Mhz, GeForce GTX 460 1024MB OC, Antec Three Hundred, Corsair TX 550W M 80+ Bronze.

Permalänk
Medlem
Skrivet av pelle123:

Sparas inte uppgifterna ändå?

Om inte Steam sparar dom någonstans utan att man vet om det då. Låter väldigt dumt att man väljer att man inte ska spara uppgifterna men det sparas ändå..

Visa signatur

🡇

• 5800x3D • RTX 3060 •

Permalänk

Borde väl vara något att ta upp i fredagspanelen.
Hur man håller reda på 50 random lösenord till 50 olika webbsidor ?

Permalänk
Medlem

Suck dessa jävla hackers, skulle jag veta vem det var skulle jag med glädje leta upp dem IRL och hacka dom i småbitar med valfritt vapen.

Permalänk
Medlem

Nån som vet hur man glömmer bort sin bankkortsinformation från steam? Jag har den lagrad då det är enklare att handla men nu känns det ju inte lika roligt längre. Men hittar ingenstans vart man gör detta

Permalänk
Medlem
Skrivet av Sjoooberg:

Om inte Steam sparar dom någonstans utan att man vet om det då. Låter väldigt dumt att man väljer att man inte ska spara uppgifterna men det sparas ändå..

Man tycker ju det, men man kan aldrig vara säker..

Visa signatur

2500k @ 3.3ghz, MSI P67A-C45 REV B3, 12GB Corsair XMS3 1333Mhz, GeForce GTX 460 1024MB OC, Antec Three Hundred, Corsair TX 550W M 80+ Bronze.

Permalänk

Bytt Steam lösen, email och secret question, nu är jag lite osäker på om man ska spärra kredit korten, eller är det överdrift? O.o

Permalänk
Medlem
Skrivet av pelle123:

Man tycker ju det, men man kan aldrig vara säker..

Precis. Bättre med det säkra(?) för det osäkra iaf.

Visa signatur

🡇

• 5800x3D • RTX 3060 •

Permalänk
Medlem
Skrivet av Raevbur:

Du får gärna utveckla ditt svar

Visa signatur

#framtiden

Permalänk
Skrivet av Kilroy:

Jag provade just det, jag får samma fel.
Men, sen provade jag att skriva i fel nuvarande lösenord och fick samma fel.
Jag kanske kommer ihåg mitt lösenord fel och det är därför jag får felmeddelande?
Skulle du kunna prova att skriva fel nuvarande lösenord och se vad du får för felmeddelande?

Detta stämmer, när man skriver fel lösenord får man felmeddelande.

"Nån som vet hur man glömmer bort sin bankkortsinformation från steam? Jag har den lagrad då det är enklare att handla men nu känns det ju inte lika roligt längre. Men hittar ingenstans vart man gör detta"

Från Yahoo.com

Okay. First you should go to main page of Steam store. After that, you'll see your nickname in the top right hand corner. Click on it and you'll able to see your credit card info line of text. Just click "Remove/Delete".

Permalänk
Medlem

Är väl inte nödvändigt med att byta lösen? Om man har steamguard och loggar in på en okänd dator så skickas det en kod i ett meil där man ska skriva in för att på så sätt vara säker på att det inte är en hackare.

Visa signatur

Compaq suger