Intrång i Steam – databas, användaruppgifter och kontokort på vift

Permalänk

Har aldrig några pengar på mitt kort ändå så dom är välkommna

Permalänk
Medlem
Skrivet av _MmattiasS_:

Antar att någon kommer ta på sig det under namnen Anonymous

Förstår inte hur Anonymous skulle ha något med detta att göra, är inte alls deras stil. Skillnad på hackers och hackers.

OnT: Tråkigt att detta händer hela tiden, man börjar ju minst sagt tröttna på att byta lösenord!

Visa signatur

i9 9900k / EVGA RTX 3080
Lian Li O11 Dynamic / EKWB Custom loop

Permalänk
Medlem

Då blir det väll till att ha extra koll på utdragen då

Skickades från m.sweclockers.com

Permalänk

Undra om folk kommer bli lika lacka som alla blev på Sony?

Visa signatur

Stationär Speldator: AMD Ryzen 7 2700 I AMD Radeon 6750 XT
Bärbar Speldator: AMD Ryzen 5 5600H I Nvidia RTX 3050 Ti

Permalänk
Medlem
Skrivet av Sagofiguren:

Har aldrig några pengar på mitt kort ändå så dom är välkommna

Haha, känner lite så med. ^^

Permalänk
Skrivet av juan1:

Förstår inte hur Anonymous skulle ha något med detta att göra, är inte alls deras stil. Skillnad på hackers och hackers.

OnT: Tråkigt att detta händer hela tiden, man börjar ju minst sagt tröttna på att byta lösenord!

Jag sa inte att det var dom som hade gjort det, eller att det ens var dom som skulle ta på sig skulden

Permalänk
Proffsmobbare

Att kortkoder är på vift kan jag förstå, men exakt hur kan kontokorten vara på vift?

Nightmare on Elmstreet-gänget som hackat Steam?

Permalänk
Inaktiv
Skrivet av Rawet:

Skiten var saltat och hashed så oroa er inte...

LOL DU E IRONISK NU VA!?

Permalänk
Medlem

Taskigt!

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 5090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM1000x | Antec Flux Pro | MSI 321URX QD-OLED | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem

Det var konstigt, jag fick inget medelande idag när jag loggade in på Steam.

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem

1. Vad använder Steam för kryptering? Har man ett hyfsat bra lösenord som självklart inte finns med i någon ordlista så borde man vara säker. Och inte behöva byta lösenord. Har man ett dåligt lösenord så borde man byta i vilket fall.
2. Om man enbart har betalat med PayPal så borde inte ens de krypterade kontouppgifterna vara på vitt?
Att sweclockers inte har https på sin icke-mobila site är nog en större säkerhetsrisk än försvunna hashade lösenord. Speciellt om folk har samma lösenord till swec som till steam.

Skickades från m.sweclockers.com

Visa signatur

Athlon XP 2100+ AIUHB 0302 | Epox 8RDA+ | 2x256MB Twinmos CL2 | Radeon 9500 @ 9700 Vcore & Vram mod | RIP

Permalänk
SpelClockers

Tänk på att om du har verifiera via mail för inloggning så kan dom inte komma åt kontot. Jag har tur för att jag kör med e kort och då. Får jag ett tillfälligt konto nummer

Se över er mail om du får ett mail från steam som handlar om inloggning från andra datorer då ska ni agera

Visa signatur

Ryzen 5 1600 @ 3,2 Ghz 16 Gb ram b300 prime+ Ssd samsung 250 Gb,Hdd 2x500 Hdd 2x 250 wd Gpu Nevida 1060 6Gb vram Os Windows 10

Permalänk
Medlem
Skrivet av Rawet:

Skiten var saltat och hashed så oroa er inte...

Haha! En till som försöker vara rolig

Du skojar, eller???

Visa signatur

Skärm: Samsung Odyssey G9 • Moderkort: ASRock X870 Pro RS • CPU: AMD Ryzen 7 9800X3D @ 4.7GHz • RAM: G.Skill Trident Neo DDR5 6000MHz 32GB • GPU: ASUS GeForce RTX 5090 TUF • SSD: Samsung 970 Evo 2TB • HDD: WD Black 4TB

Permalänk
Medlem
Skrivet av LarsoyH:

Funkar inte När jag klickar på namnet får jag bara upp en lista på mina inköp och att jag har 0 spänn på mitt E-plånbokssaldo, skumt... Aja, man får väl lita på att steam sköter sig bra, har ändå inga gastronomiska summor på bankkontot

http://sv.wikipedia.org/wiki/Gastronomi

On topic: Ta mitt kontonummer då. Såklart har man inte bara ett bankkonto med alla sina tillgångar på bundet till sitt kort. Man för ju över en lagom mängd till kontot som kortet är bundet till. Just nu kan de komma över den ofantliga summan 150 kr på mitt konto. Sparkontot, ja då får de komma hem till mig med pistol för att komma åt det.

Permalänk
Medlem

För de som har Swedbank kan jag verkligen rekommendera e-kort så slipper man ens bry sig om att ens kortuppgifter kommer på vift på nätet.

Visa signatur

MCP and CCNA

Permalänk
Medlem

Tur att man är paranoid. Har över 5 olika lösenord med flertalet variationer, samt sparar inte kreditkortsinformation, när jag köper spel kan jag faktiskt ta mig tiden att skriva in det manuellt.

Visa signatur

Lian Li 6070B / Asus P8P67 B3 / Intel Core i5 2500K @ 4.5GHz
Corsair Vengance 8GB 1600MHz / Asus GTX780 / Corsair TX650V2

Permalänk
Inaktiv
Skrivet av Doodle:

Tur att man är paranoid. Har över 5 olika lösenord med flertalet variationer, samt sparar inte kreditkortsinformation, när jag köper spel kan jag faktiskt ta mig tiden att skriva in det manuellt.

Om du var paranoid skulle du köpa spelen i butik kontant

Permalänk
Medlem

Yeah, yeah, yeah. Jag bytade mitt e-postlösenord för säkerhetsskull (har mer med andra anledningar än Steam-grejen), och jag ska ha ett öga på mitt kort men utöver det? Nope, don't need to change my Steam account password. Varför? Steam Guard, pals. Jag kan ge ut mitt lösenord helt publikt till alla er här, ni kan gärna försöka accessa mitt bibliotek med över 200 spel så mycket ni vill, ni kommer ändå aldrig att lyckas utan att också ha mitt e-postlösenord, som är helt annorlunda.

Really, det enda viktiga är mitt forum-konto.

Visa signatur

Detta är en signatur. Det finns många sådana, men denna är min.

Permalänk
Skrivet av Andreas D:

Skydd har vi, men det känns inte så smart att beskriva exakt hur vi lagt upp säkerheten på sajten publikt i forumet.

"System security should not depend on the secrecy of the implementation or its components."

Permalänk
Medlem
Skrivet av Monarchy:

Använder man sitt riktiga VISA kort får man ju skylla sig själv om man förlorar pengar. Hört talas om e-kort?

Förövrigt så får jag ta detta som en peak att jag måste uppdatera mina lösenord. Lika bra

Knappast, det är banken som är ansvarig för säkerhetslöningen och blir ersättningsskyldig om du förlorar pengar.

Visa signatur

Intel Core i7 8700K, MSI GeForce GTX 1080 Ti 11GB Gaming X, Samsung 960 EVO 1TB, MSI Z370 GAMING M5, Corsair 32GB (4x8GB) DDR4 3200MHz CL16 Vengeance, EVGA Supernova G3 850W

INTEL CORE I7 3930K 3.20GHZ 12MB S-2011, FRACTAL DESIGN MIDITOWER DEFINE R3, CORSAIR HX 1050W, ASUS RAMPAGE IV FORMULA, Asus STRIX GTX970, CORSAIR 16GB DDR3 DOMINATOR QUAD 1866MHZ CL9 (4X4GB) Ljud: ASUS Xonar D2X/XDT 7.1 | Elac 5.1 +förstärkare | Cambridge dacmagic plus | Astro gaming A40 | Sennheiser HD 650
You ask me if I have a god complex? Let me tell you something, I am god!

Permalänk
Medlem

Tur att jag tänkte "det kommer att hända Steam också, förr eller senare" efter Sonyhacket då, och tog bort kreditkortsnumret och vidtog alla åtgärder jag kunde för att säkra upp...

Visa signatur

9950X3D | 5080

Permalänk
Medlem
Skrivet av Andreas D:

Skydd har vi, men det känns inte så smart att beskriva exakt hur vi lagt upp säkerheten på sajten publikt i forumet.

Det låter väl snarare väldigt smart att göra det. Det ställer ju krav på att man vet vad man sysslar med och att man använder sig av erkänt bra metoder/algoritmer. Alla detaljer behöver man självklart inte avslöja, men security by obscurity har aldrig funkat bra.

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Medlem
Skrivet av sharkfinz:

Vill dom ha lösenorden får dom det. Saltat eller inte.

Det är ofantligt mycket svårare...

Dom kanske knäcker ett fåtal lösenord, kanske idioter som har lösenord som "12345678"

Visa signatur

I reject your reality and substitute my own.

Permalänk
Medlem
Skrivet av Rawet:

Det är ofantligt mycket svårare...

Dom kanske knäcker ett fåtal lösenord, kanske idioter som har lösenord som "12345678"

Beroende på hur intrånget har skett så är det möjligt att de fått tillgång till salte/t/n med, vilket gör det värdelöst.

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Medlem

Är det alla som köpt spel eller de som köpt spel men klickat i knappen "spara uppgifter till nästa köp" eller vad det står, som drabbas?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av El_Raspberry:

Om du var paranoid skulle du köpa spelen i butik kontant

Jag är inte foliehatt-paranoid, utan bara nog paranoid att vidta säkerhetsåtgärder

Visa signatur

Lian Li 6070B / Asus P8P67 B3 / Intel Core i5 2500K @ 4.5GHz
Corsair Vengance 8GB 1600MHz / Asus GTX780 / Corsair TX650V2

Permalänk
Medlem

Om ja inte minns helt fel så måste dem ha mer än lösenordet till steam för att kunna ta våra steam accounts dem måste ha nån förstagångskod för att logga in på en annan dator. Så då måste dem ha tag i mitt msn lösen också för och kunna sno mitt steam acc. Och kontokortet varje gång man loggar in med dosan så är det ju ny kod m.m hur ska dem kunna knäcka det? :S

Visa signatur

Ryzen 5 3600 | Gigabyte Aorus B450 Elite | 1TB m.2, 500GB kingston ssd | HyperX Fury RGB 3200mhz 16GB | NZXT H440W Silent Ultra | RTX 3070Ti 8GB

Permalänk
Medlem
Skrivet av Dimman:

Beroende på hur intrånget har skett så är det möjligt att de fått tillgång till salte/t/n med, vilket gör det värdelöst.

Saltet blir inte värdelöst. Speciellt gäller att om saltet är unikt per användare (vilket du även menar kan stämma, med tanke på "salten"), så ger det ett bra skydd eftersom rainbow tables blir verkningslösa. Eller tänkte du knäcka ett och ett lösenord?

Skrivet av mOOpiTh:

Och kontokortet varje gång man loggar in med dosan så är det ju ny kod m.m hur ska dem kunna knäcka det? :S

Man _behöver_ inte "engångskoder" för att handla med ett kontokort...

Visa signatur

g++

Permalänk
Medlem

Det var ändå dags att byta lösenord på ALLT ; )

Visa signatur

Sugen på att spela lite äldre spel? Glid in på www.braindrainlan.nu och kolla när vi skall ha nästa LAN eller gå med vår Discord för att spela online https://www.braindrainlan.com/

Permalänk
Medlem
Skrivet av Rhino:

Man _behöver_ inte "engångskoder" för att handla med ett kontokort...

Nej ofc men för att kunna "ta" pengarna så behöver dem väll det? Ser ingen anledning till att hackers skulle handla online med mitt kontokort. I vilket fall så kan dem väll göra det då för ja har ändå pengarna ligger i en burk här hemma spar bara lite pengar på kortet för eventuellt köp av spel m.m

Visa signatur

Ryzen 5 3600 | Gigabyte Aorus B450 Elite | 1TB m.2, 500GB kingston ssd | HyperX Fury RGB 3200mhz 16GB | NZXT H440W Silent Ultra | RTX 3070Ti 8GB