Intrång i Steam – databas, användaruppgifter och kontokort på vift

Permalänk

Det är helt otroligt jävla svårt att knäcka saltad kryptering så länge som man inte har saltet. Så inte ens jag med hela datorn krypterad med 256-bitars AES och 2048-bitars SSL anslutning orkar byta lösenord den här gången. Och mina vänner kallar mig paranoid

Permalänk
Medlem
Skrivet av MythLastbil:

Detta stämmer, när man skriver fel lösenord får man felmeddelande.

Japp, jag provade med ett annat lösenord som visade sig vara det rätta. Jag hade redan bytt, men jag hade inte bytt email som jag tänkt göra länge så nu gjorde jag det också.
Dock idiotiskt att steam inte säger "fel lösenord"...

Permalänk
Medlem
Skrivet av MythLastbil:

"Nån som vet hur man glömmer bort sin bankkortsinformation från steam? Jag har den lagrad då det är enklare att handla men nu känns det ju inte lika roligt längre. Men hittar ingenstans vart man gör detta"

Från Yahoo.com

Okay. First you should go to main page of Steam store. After that, you'll see your nickname in the top right hand corner. Click on it and you'll able to see your credit card info line of text. Just click "Remove/Delete".

Funkar inte När jag klickar på namnet får jag bara upp en lista på mina inköp och att jag har 0 spänn på mitt E-plånbokssaldo, skumt... Aja, man får väl lita på att steam sköter sig bra, har ändå inga gastronomiska summor på bankkontot

Permalänk
Medlem

tur att ingen använder steam i dag endå men tycker det är helt galet att företag ska få ha kolla på Andras Bankkonton
dessutom tycker jag steam har långsam service/hjälp och det känns som att folk blir hackade till höger och vänster.

Visa signatur

CPU: i7 9700k GHz |GPU:GTX 2070 ROG |Moderkort: ASUS ROG Strix Z390-F |Kylning: Corsair H115i PRO |RAM: Corsair ddr4 32GB 3000 mhz |SSD:m.2 90 evo plus |OS: windows 10 Pro
Online:| Overwatch(master) | CS:GO | APEX | VR-SPEL | PUBG |
Bredband | Fraktfritt Inet | hemsida| swec bb-koder

Permalänk
Medlem

Som Kilroy redan skrev så är det bara forumet som blivit hackad och inte själva Steam kontona. Och Nefus nämnde Steam Guard som förmodligen de flesta har aktiverat på sina konton, så även fast hackarna skulle fått tag på ditt användarnamn, lösenord och epostaddress så kan de ändå inte komma in på kontot utan att du faktiskt tillåter det (om du nu inte var dum nog att använda samma lösenord för både Steam och epost...).

Visa signatur

Ryzen 7 5800X3D | MSI B450 Gaming Plus Carbon AC | Adata XPG Spectrix D41 32GB 3600MHz CL17 | RX 6800 XT | SoundBlaster Z | Corsair 4000D + Seasonic FOCUS GX 750W | Samsung Odyssey G7
Hörlurar: Sennheiser HD650 + Millett Hybrid MiniMAX | Sony WF/WH-1000XM4 |

Permalänk
Medlem

Varför tror ni att dom vill åt era steam konton?
Steam konton har inget värde, vill dom ha spel så cardar dom det.

Det är Email konton + Kreditkorts upgifter dom är ute efter.

Är dom inte ute efter att tjäna pengar så släpper dom dumpen public om en månad eller två, det är då man blir av med kontot om man inte bytt lösenord.

Permalänk
Medlem

tur man alltid köper med e-kort , men vore surt att förlora kontot blir väl en massa jobb få tillbaka skiten då ^^

Visa signatur

gtx 3070ti + intel i7 12700 kf

Permalänk
Avstängd

Onda jävlar! :@ Hade jag besuttit större kunskap hade jag lagt ner en jävla tid på att hitta dessa "jävlar" sedan plågat dem rejält!

Permalänk
Skrivet av LarsoyH:

Funkar inte När jag klickar på namnet får jag bara upp en lista på mina inköp och att jag har 0 spänn på mitt E-plånbokssaldo, skumt... Aja, man får väl lita på att steam sköter sig bra, har ändå inga gastronomiska summor på bankkontot

Jag har för mig att jag lyckades ta bort den genom att göra ett nytt köp, och sen, när man ska betala, så om det dyker upp ett sparat kreditkort, kan man deleta det, om det inte dyker upp något så är det inte sparat.

Permalänk
Medlem
Skrivet av MythLastbil:

Jag har för mig att jag lyckades ta bort den genom att göra ett nytt köp, och sen, när man ska betala, så om det dyker upp ett sparat kreditkort, kan man deleta det, om det inte dyker upp något så är det inte sparat.

Testade att göra som du sa och det visade sig att jag inte hade något bankkort sparat då måste alltså steam automatiskt ha tagit bort den infon då jag inte ens varit inloggad på steam på en vecka.

Permalänk
Medlem
Skrivet av Goldyz:

Varför tror ni att dom vill åt era steam konton?
Steam konton har inget värde, vill dom ha spel så cardar dom det.

Det är Email konton + Kreditkorts upgifter dom är ute efter.

Är dom inte ute efter att tjäna pengar så släpper dom dumpen public om en månad eller två, det är då man blir av med kontot om man inte bytt lösenord.

Emailaddressen utan lösenord har de ingen nytta av och personligen så litar jag på Valves kryptering av kreditkortsuppgifterna om de nu har råkat få tag på dem.

Visa signatur

Ryzen 7 5800X3D | MSI B450 Gaming Plus Carbon AC | Adata XPG Spectrix D41 32GB 3600MHz CL17 | RX 6800 XT | SoundBlaster Z | Corsair 4000D + Seasonic FOCUS GX 750W | Samsung Odyssey G7
Hörlurar: Sennheiser HD650 + Millett Hybrid MiniMAX | Sony WF/WH-1000XM4 |

Permalänk
Medlem

Bytte lösenord nu så sover man lugnt.

Möttes av detta efter uppdatering av steam precis:

10 November 2011
Dear Steam Users and Steam Forum Users:

Our Steam forums were defaced on the evening of Sunday, November 6. We began investigating and found that the intrusion goes beyond the Steam forums.

We learned that intruders obtained access to a Steam database in addition to the forums. This database contained information including user names, hashed and salted passwords, game purchases, email addresses, billing addresses and encrypted credit card information. We do not have evidence that encrypted credit card numbers or personally identifying information were taken by the intruders, or that the protection on credit card numbers or passwords was cracked. We are still investigating.

We don’t have evidence of credit card misuse at this time. Nonetheless you should watch your credit card activity and statements closely.

While we only know of a few forum accounts that have been compromised, all forum users will be required to change their passwords the next time they login. If you have used your Steam forum password on other accounts you should change those passwords as well.

We do not know of any compromised Steam accounts, so we are not planning to force a change of Steam account passwords (which are separate from forum passwords). However, it wouldn’t be a bad idea to change that as well, especially if it is the same as your Steam forum account password.

We will reopen the forums as soon as we can.

I am truly sorry this happened, and I apologize for the inconvenience.

Gabe.

Visa signatur

|ASUS Z170-A||6700K@4.6Ghz||Corsair H50 Scythe GT 1450RPM PnP||16GB Crucial DDR4 2133Mhz@2800Mhz||MSI RTX 3070||Crucial P3 2TB||Corsair HX 1050W||Fractal Design - Define R2 Black Pearl|Citera för svar
Fotoblogg: PlanetStockholm

Permalänk
Medlem

Sådär! Nu har man bytt till ett säkrare lösenord än vad jag hade tidigare (även om det var väldigt säkert också, men detta är snäppet vassare). Sorgligt dock att det finns personer där ute som inte har något liv och vill bara förstöra för andra :/

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem
Skrivet av CazeW:

Emailaddressen utan lösenord har de ingen nytta av och personligen så litar jag på Valves kryptering av kreditkortsuppgifterna om de nu har råkat få tag på dem.

Det är precis det dom har, dom kan säljas för stora summor pengar till folk som spammar.

Visa signatur

CPU: 7950X 5GHz@1.1v | RAM: 32GB 6000MHz CL36 | GPU: KFA² 3090 SG w/ AlphaCool Eisblock Aurora
Ljudkort: Modius + Magnius | Lurar: GoldPlanar GL2000 / Sennheiser HD 650 / Philips Fidelio X3 / Supreme CD-99

Permalänk
Medlem
Skrivet av Goldyz:

Varför tror ni att dom vill åt era steam konton?
Steam konton har inget värde, vill dom ha spel så cardar dom det.

Det är Email konton + Kreditkorts upgifter dom är ute efter.

Är dom inte ute efter att tjäna pengar så släpper dom dumpen public om en månad eller två, det är då man blir av med kontot om man inte bytt lösenord.

Kan ju säga att mitt steamkonto är bra mycket mer värt en både min email och cc. Då man har fått, vunnit, köpt 260+ spel så är de ganska mycket värde att sälja det.

Permalänk
Medlem

valve är i alla fall bättre med informationen än playstation som det tog lite mer än två veckor att få reda på om dom fick tag på planetext lösenord eller hasade

jag är inte för orolig över intronget på steam, dom hade hasade och salted lösenord så att köra det över rainbow tabel kommer ta en evighet (playstation hade bara hasade lösenord) kort information var krypterade, till vilken grad vet vi inte och om dom inte vet om dom fick tag på nån information så är det troligt att dom inte fick ut nå mycket information (det var ingen dump av information som hände i alla fall)

Permalänk
Avstängd

Har bytt lösen på steam nu men räcker det om dom redan har stulit kortuppgifterna?

Visa signatur

Asus Z97M-plus | i7 4790k @4.8Ghz | Aorus 1080Ti | FD Integra M 750W | Vengence 2x8 GB Ram | FD Define Mini C | Evo 850 500GB | Intel 750 1.2TB | AOC AG271QG

Permalänk

Lycka till att stoppa hackers, vill dom så löser dom det till slut....

Visa signatur

CPU:AM3 955BE@3.6+True black, MB:MSI 790FX-GD70, RAM:8GB Corsair, GPU:HD5870, SSD:Intel 80G g2(Win7) + 120G corsair(spel), PSU:Zalman 850w Chassi: Fractal design define XL

Permalänk

Jag har ställt lite mer säkerhets frågor till steam, (t.ex. om kreditkort information sparas på något sätt även om man kryssat av att de ska göra det, osv), återkommer om de svarar (Y)

Permalänk
Medlem
Skrivet av iguanodon:

Hur man håller reda på 50 random lösenord till 50 olika webbsidor ?

Jag har börjat använda scriptet som Ilja här på forumet skrev för att via hash skapa individuella lösenord till olika sidor med ett gemensamt huvudlösenord, och en identifieringssträng. Fungerar mycket bra, och känns säkert.
Litar du inte på Ilja är det bara att ladda ner scriptet och exekvera själv.

http://www.sweclockers.com/forum/93-hobby-fritid-och-livsstil...

Permalänk

Jag rekommenderar Lastpass till ALLA!, jag använder det, den har all min info, och jag har inte samma på någon site, litar på det till 100%

Permalänk

Någon som vet hur väl saltat och hashat det var? Är ju en djävlar skillnad mellan olika metoder. Om det är bra hashat och saltat så ska ju de flesta vara säkra (de som skulle kunna bli drabbade lär ha så lätta lösenord att de förmodligen skulle kunnat bruteforcats snabbt i vilket fall).

Skickades från m.sweclockers.com

Visa signatur

[i7 2600k @ 5GHz| NH-D14, fläktar utbyta mot ljudlösa 120mm SySS 800| Asus P8P67| HD6870 DirectCU| Corsair 4x8GB (32GB) 1600MHz DDR3| Moddat Corsair 550VX | Mac Pro / G5 Chassi| 2x120GB raid0 Intel 520 sys+ 2x3TB slask & home (riktig lagring på 12TB ZRAID NAS som även home backuppas/rsyncas till) ] - Helt ljudlös om man inte lägger örat intill chassit
[ MacBook Pro Retina 13 | 16GB ram | 256GB PCIe SSD | OS X(main), Arch ]

Permalänk
Medlem
Skrivet av -=|ZetaXtreme|=-:

Någon som vet hur väl saltat och hashat det var? Är ju en djävlar skillnad mellan olika metoder. Om det är bra hashat och saltat så ska ju de flesta vara säkra (de som skulle kunna bli drabbade lär ha så lätta lösenord att de förmodligen skulle kunnat bruteforcats snabbt i vilket fall).

Skickades från m.sweclockers.com

Med tanke på att det är Valve vi pratar om, ett företag som utåt i varje fall verkar bry sig om kundens bästa, så tror jag det är ganska ordentligt både saltat och hashat.

Det som oroar mig dock är hur ett så pass stort företag, som ändå specialiserar sig i programmering och kodning, lyckas bli knäckta av hackers. Jag vet att det förmodligen är mer än en hacker som har en ordentlig summa bakom sig, men fortfarande, måste man övervaka allting hela tiden?

Permalänk
Medlem

Jag har startat om Steam tre gånger och har fortfarande inte fått upp något meddelande om hacket.

Visa signatur

Ryzen 1700 | ASRock X370 Gaming K4 | 16 GB G.Skill Flare X | Corsair AX 750W | Noctua NH-D15 | Samsung EVO 960 | Fractal Design Define C

Permalänk
Tangentbordskonnässör

Ganska komiskt att jag inte kan ändra mitt lösenord nu när jag såg denna artikel.
"Steam cannot currently process your request. Please try again later."

Man tackar!!

Permalänk
Medlem
Skrivet av iguanodon:

Hur man håller reda på 50 random lösenord till 50 olika webbsidor ?

Jag är ju lite gammalmodig, men den metod jag använder är att skriva ned dem på papper, sätta in i en pärm och ställa pärmen i bokhyllan. Vill nån komma åt mina lösenord så får de snällt bryta sig in i min lägenhet och plocka pärmen. Det lär jag märka.

Diverse olika små program som lastpass osv är väldigt smidiga, dock kan jag ju ha en trojan på burken som läser ifrån tangentbord, disk-krash, oseriösa online-tjänster osv så det känns enklare med papper i en pärm. Det lär ingen lyckas hacka remote, eller läcka via nån db

Sen vad gäller lösenord jag använder ofta så minns jag dem, eftersom det finns rätt enkla sätt att skapa lösen som både är säkra och lätta att kommaihåg. Se XKCD
http://xkcd.com/936/

Visa signatur

--
A shark on whiskey is mighty risky, but a shark on beer is a beer engineer.

Permalänk
Medlem
Skrivet av Jaaay2k:

Sony kunde jag förstå men vad har Steam gjort?

Dom vill väl kunna fuska sönder CS1.6??? När ett konto blir VAC'at så plockar dom fram ett nytt konto och fortsätter fuska med???

Kör man med e-kort så kan dom ju försöka att få ut några pengar från det... jag menar... virtuella engångsnummer som man låter löpa på en månad som man bara fyller med en viss summa... som dessutom inte ens är kopplat mot ens stora lönekonto utan ett separat kortkonto där man bara ha mindre summor under relativt kort tid.. är dom snabba så kanske dom får ut 300 spänn... men då ska dom veta NÄR jag skapar engångsnumret.... tiden mellan det att jag skapar numret tills jag har använt det i en online-butik är rätt så kort dessutom... runt 2-3 minuter... dom skulle nästan behöva övervaka min maskin i realtid för att lyckas...

Kom nu inte dragandes med keyloggers och trojaner... för jag surfar inte på sidor som slutar på *.ru samt jag går inte på dåliga Google Translate-översatta Nigeriabrev... samt att jag behöver inte porrsurfa... jag har tillräckligt med porr ändå.... och jag läser kommentarer på saker innan jag ger mig ut i det okända...

Permalänk
Medlem

Bytte lösen nu bara för "skojjs skull".. Kan det vara att hackersna crackersna just nu då skyrim och mw3 kom ut bara för att jävulas?

Visa signatur

Asrock x570m Pro - AMD 3700x - Sapphire 5700XT Nitro+ 8GB - CM Hyper 212 black edition - Corsair Vengeance 16GB DDR4 3200MHz - Samsung 960 EVO M.2 250GB SSD - Samsung 970 Pro 512GB - Fractal Design Define Mini C Window- Acer 27" XF270HU WQHD 144Hz - OPO 7T + massa annat kul

Permalänk
Medlem
Skrivet av nooh:

Det som oroar mig dock är hur ett så pass stort företag, som ändå specialiserar sig i programmering och kodning, lyckas bli knäckta av hackers.

När folk blir hackade så brukar det bero på dåliga rutiner snarare än att attacken är sofistikerad. Se hur duktiga Diginotar var med sin CA-maskin tex. På papperet hade de bra säkerhet, men i verkligheten var det annorlunda. Bruce Schneier har skrivet om fenomenet flera gånger. Tex på papperet så ska datorn stå i ett låst kassaskåp utan nätanslutning, men folk som använder den tycker det är för jobbigt att öppna kassaskåpet varje gång så det står alltid öppet. Sen är det ju jobbigt att datorn inte har nåt nät, så man kopplar in den på ett öppet wlan. Det är ju så jobbigt med lösen och kryptering hela tiden. Smidigt ja, säkert nej. Jämför med folk som har samma login/lösen på alla sajter.

Vad gäller Steam så skulle jag gissa att de haft någon koppling maskinmässigt mellan forumet och användar och kontokorts-db. Kanske körde allt på samma maskin så en svaghet i det "oviktiga" forumet slog över på "viktig" kund-data när maskinen i sig hade en svaghet. Riktig säkerhet kostar pengar och kompetens, vilket ekonomi-folket ofta inte ser nåt värde i. Tills de blir hackade och nån stackars admin får skulden och antagligen sparken. Ekonomerna sitter kvar och kan fortsätta ta säkerhetsmässigt dåliga beslut, och sen går det ett varv till.

Visa signatur

--
A shark on whiskey is mighty risky, but a shark on beer is a beer engineer.

Permalänk
Entusiast
Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24